Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор атаки (PACMAN) на аппаратную составляющую затрагивает Pointer Authentication в процессорах M1 — разработке корпорации Apple, на которой работает ряд линеек устройств iMac и MacBook. В случае грамотной эксплуатации PACMAN позволит атакующим выполнить код в системе macOS.

Pointer Authentication представляет собой защитную функцию, которая добавляет криптографическую подпись — pointer authentication code (PAC). Этот механизм позволяет операционной системе вычислить и заблокировать процессы, ведущие к утечкам данных и компрометации системы.

Специалисты лаборатории информатики и искусственного интеллекта CSAIL рассказали о новом типе кибератак, благодаря которым злоумышленники могут из пользовательского пространства удалённо обойти Pointer Authentication в ядре.

Для этого атакующим потребуется найти баг памяти в софте, установленном на устройстве жертвы. В обычной ситуации PAC должен заблокировать эксплуатацию такого бага, но если киберпреступник обойдёт PAC, уязвимость будет представлять большую опасность для конечного пользователя.

«PACMAN создаёт, как мы это называем, PAC Oracle. В сущности, эта функциональность определяет, соответствует ли PAC конкретному указателю. Далее мы проводим брутфорс всех возможных значений PAC с помощью PAC Oracle», — пишут исследователи.

Apple, само собой, не может устранить аппаратную проблему в безопасности, но защититься от PACMAN можно достаточно легко — стоит просто держать весь установленный софт в актуальном состоянии и регулярно обновлять его.

Глава комитета Госдумы озвучил размер лимита на количество карт

Как сообщил глава комитета Госдумы по финансовому рынку Анатолий Аксаков, депутаты продолжают работу над законопроектом, ограничивающим количество банковских карт на одного человека. В итоге, как и предлагалось изначально, было решено остановиться на лимите в 20 карт.

Именно на таком пороге сошлись участники обсуждений в Госдуме, сообщает РИА Новости.

Идею ограничить число банковских карт на одного человека выдвинула председатель Банка России Эльвира Набиуллина на встрече президента с членами правительства 5 марта. По её словам, такая мера поможет эффективнее бороться с дропами. В качестве примера она привела опыт Казахстана, где подобное регулирование уже применяется.

Сам нормативный акт был анонсирован ещё в мае. Тогда Анатолий Аксаков предполагал, что его обсуждение не займёт много времени. Однако дискуссия о целесообразности ограничения и его конкретных параметрах заметно затянулась.

По словам Аксакова, многие представители банковского сообщества считают введение такого лимита избыточным. При этом в августе в аппарате первого вице-премьера Дмитрия Григоренко предлагали ужесточить ограничения до 10 карт на человека, а в сентябре эту инициативу поддержал Банк России.

RSS: Новости на портале Anti-Malware.ru