Connect with us

Apple

Investigadores descubren vulnerabilidad a nivel de chip en los procesadores Apple Silicon

Published

on

Un equipo de investigadores de seguridad universitarios ha encontrado una vulnerabilidad a nivel de chip en las computadoras Mac con procesadores Apple Silicon.

Según el grupo, esta falla puede eludir el cifrado de la computadora y acceder a sus claves de seguridad, exponiendo los datos privados de la Mac a los hackers.

Sin embargo, no todo es una mala noticia: el exploit requeriría que se evadan las protecciones Gatekeeper de Apple, se instale una aplicación maliciosa y se permita que el software se ejecute durante hasta 10 horas (junto con una serie de otras condiciones complejas), lo que reduce las probabilidades de que esta amenaza sea preocupante en el mundo real.

La vulnerabilidad se origina en una parte de los chips de la serie M de Apple llamada Data Memory-Dependent Prefetchers (DMPs). Los DMPs hacen que los procesadores sean más eficientes al almacenar datos en caché de forma preventiva. Los investigadores descubrieron que los atacantes pueden utilizar el DMP para eludir el cifrado y acceder a datos seguros sin siquiera requerir acceso raíz.

Apple no puede hacer mucho para solucionar los chips existentes con actualizaciones de software (al menos sin hacer  significativamente más lento el rendimiento característico de Apple Silicon). Sin embargo, siempre y cuando se  tenga activado Gatekeeper de Apple (la configuración predeterminada), es poco probable que se instalen aplicaciones maliciosas.

Gatekeeper solo permite aplicaciones de la App Store de Mac y de desarrolladores registrados por Apple fuera de la App Store.

En resumen, aunque la vulnerabilidad descubierta en los procesadores Apple Silicon es preocupante, las probabilidades de que afecte una Mac con un chip de la serie M parecen bastante bajas si se siguen las prácticas de seguridad recomendadas y se evita instalar aplicaciones de desarrolladores no registrados.

Comentarios

Comentarios

Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Trending