一个“嵌入” Apple Silicon的小安全漏洞为安全研究人员提供了一种途径,可以取笑过于戏剧性的揭示和芯片勘误表的覆盖范围不足。这个被称为“M1RACLES”的缺陷是苹果M1芯片组设计中的一个错误,它可能允许在操作系统下运行的任何两个应用程序在没有正常操作系统功能的情况下在它们之间秘密交换数据。如果没有硅修订版,它就无法修复。

然而,发现该漏洞的人、逆向工程师和开发人员 Hector Martin 表示,Mac用户不应该担心这个漏洞,因为它不能真正用于任何邪恶的事情。Martin 甚至写了一个很长的常见问题部分来取笑“过度炒作”的漏洞披露。
该漏洞不能用于接管计算机或窃取私人信息,也不能从网站的 Javascript 中利用。Martin 指出,它可以用来“骗”某人,但还有很多其他方法可以做到这一点。
如果该缺陷存在真正的危险,Martin 写道:“如果您的计算机上已经存在恶意软件,则该恶意软件可以以意想不到的方式与您计算机上的其他恶意软件进行通信。” 但是,恶意软件很可能会以“无论如何都可以通过多种预期方式”进行通信。
“真的,在实际情况下,没有人会真正发现这个缺陷的恶意用途。此外,在每个系统上,已经有 100 万个侧信道可用于协作跨进程通信(例如缓存内容),”作者写道. “隐蔽通道不能从不合作的应用程序或系统中泄露数据。实际上,这一点值得重复:隐蔽通道完全没有用,除非你的系统已经受到威胁。”
换句话说,最坏的情况是用户系统上的恶意软件可以利用该漏洞相互通信。当 Mac 受到威胁时,攻击者很可能不需要再使用它了。
尽管不是严重缺陷,但该漏洞仍然是一个漏洞,因为“它违反了操作系统安全模型”。
然而,该网页的目标主要是取笑“最近信息安全点击诱饵漏洞报告变得多么荒谬。仅仅因为它有一个华丽的网站或它发布新闻并不意味着你需要关心。” 此外,马丁说他想播放“坏苹果!!”这首歌。在漏洞视频上。

