Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор атаки (PACMAN) на аппаратную составляющую затрагивает Pointer Authentication в процессорах M1 — разработке корпорации Apple, на которой работает ряд линеек устройств iMac и MacBook. В случае грамотной эксплуатации PACMAN позволит атакующим выполнить код в системе macOS.

Pointer Authentication представляет собой защитную функцию, которая добавляет криптографическую подпись — pointer authentication code (PAC). Этот механизм позволяет операционной системе вычислить и заблокировать процессы, ведущие к утечкам данных и компрометации системы.

Специалисты лаборатории информатики и искусственного интеллекта CSAIL рассказали о новом типе кибератак, благодаря которым злоумышленники могут из пользовательского пространства удалённо обойти Pointer Authentication в ядре.

Для этого атакующим потребуется найти баг памяти в софте, установленном на устройстве жертвы. В обычной ситуации PAC должен заблокировать эксплуатацию такого бага, но если киберпреступник обойдёт PAC, уязвимость будет представлять большую опасность для конечного пользователя.

«PACMAN создаёт, как мы это называем, PAC Oracle. В сущности, эта функциональность определяет, соответствует ли PAC конкретному указателю. Далее мы проводим брутфорс всех возможных значений PAC с помощью PAC Oracle», — пишут исследователи.

Apple, само собой, не может устранить аппаратную проблему в безопасности, но защититься от PACMAN можно достаточно легко — стоит просто держать весь установленный софт в актуальном состоянии и регулярно обновлять его.

Российским операторам разрешат запускать 5G на оборудовании для 4G

«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.

Ключевое слово — технологическая нейтральность. Операторы получат право использовать для 5G имеющиеся диапазоны 4G, а также действующее иностранное оборудование, установленное до 1 сентября 2026 года.

Это позволит не ждать полного строительства новой инфраструктуры и запустить связь пятого поколения значительно быстрее.

Дополнительно операторам планируют выделить полосы в диапазоне 4,63-4,99 ГГц. Они предназначены для высокопроизводительных сетей и новых сервисов, включая промышленные решения. Правда, чудес с покрытием ждать не стоит: такие частоты обеспечивают высокую скорость, но хуже распространяются на большие расстояния и через препятствия.

Первые коммерческие услуги 5G должны появиться в городах с населением более миллиона человек не позднее 31 декабря 2027 года. До 2031-го сети в новом диапазоне будут поэтапно разворачивать в наиболее популярных локациях мегаполисов. Сначала пятое поколение доберётся до центров городов, деловых кварталов и мест с высокой нагрузкой, а уже потом, возможно, и до остальных.

Одновременно с 2027 года начнётся переход на российские базовые станции. Полностью завершить его операторы должны до конца 2031-го.

Таким образом, отечественный 5G стартует не с чистого листа, а на плечах существующих сетей и иностранного железа. Зато ждать идеального технологического будущего ещё пять лет не придётся: сначала запустят как есть, а импортозамещать будут уже по дороге.

RSS: Новости на портале Anti-Malware.ru