【超悲報】Apple M1チップに脆弱性 M1搭載の全てのデバイスに影響

Category

1 ::2021/05/29(土) 20:04:45.75 ID:Iz3lD9Mo0.net ?PLT(12000)
https://img.5ch.net/ico/syodai_mona.gif
省電力&高性能で高い評価を得ているAppleのM1チップに、OSの機能を介さずにデータを転送できる脆弱(ぜいじゃく)性
「M1ssing Register Access Controls Leak EL0 State(M1RACLES)」が存在することが明らかになりました。

M1RACLES: M1ssing Register Access Controls Leak EL0 State
https://m1racles.com/

M1RACLESは、M1チップ対応Linux「Asahi Linux」の開発者であるマルカン氏によって発見されました。
マルカン氏は、M1RACLESの概要を解説するウェブページを作成し、実際にM1RACLESを用いてデータを転送するムービーも公開しています。

M1RACLES: Bad Apple!! on a bad Apple (M1 vulnerability) – YouTube

デスクトップに表示された2つのコンソール画面にコマンドを打ち込むと……

データの転送が始まり、デスクトップの中央でムービーの再生が始まりました。
M1RACLESを用いると、動画のような比較的サイズの大きいファイルでもOSを介さずに転送できることが分かります。

マルカン氏によると、M1RACLESを用いると、OSを介さずに毎秒1MBのデータをアプリケーション間で転送できるとのこと。
また、M1RACLESはM1チップに存在する脆弱性であるため、M1チップ上で動作するmacOS・Linux・iPadOSなどの全てのOSが影響を受けます。

AppleのM1チップを搭載する全てのデバイスが影響を受ける脆弱性「M1RACLES」が発見される
https://gigazine.net/news/20210528-apple-m1-vulnerability-m1racles/
https://www.youtube.com/watch?v=hLQKrEh6w7M

77 ::2021/05/30(日) 04:16:30.50 ID:s2+jUxZK0.net

つーか動画のアニメーション良いね(´・ω・`)

60 ::2021/05/30(日) 01:00:52.33 ID:eOpDEZCL0.net

Apple社の優秀なインド人社員たちがなにか対策をしてくるだろう

59 ::2021/05/30(日) 00:42:27.95 ID:rpXS7gKs0.net

どのモデルよ?

22 ::2021/05/29(土) 20:59:07.49 ID:5qOP2zji0.net

ドM1チップ

43 ::2021/05/29(土) 22:23:50.95 ID:XBbC4/bt0.net

あなたの食べている、その一部が欠けたリンゴ、それは毒リンゴですよ。

110 ::2021/05/30(日) 17:17:33.00 ID:IBY8xuz30.net

腐った林檎が紛れ込んでいたようだな

35 ::2021/05/29(土) 22:00:08.32 ID:lIJbzrj/0.net

これ公開せず悪用したら、もの凄え儲けられたんちゃうの??
なんでわざわざ公開しやんやろか??

96 ::2021/05/30(日) 11:24:00.55 ID:jLklFOT30.net

>>1
しかし、マルカン氏は「システムがすでに危険にさらされていない限り、M1RACLESは完全に役に立ちません」と述べ、M1RACLESを用いても、個人情報を盗んだりコンピューターを乗っ取ったりすることは不可能だと主張しています。

>>1といい>>68といい、アンチが必死なのが良くわかるスレw

4 ::2021/05/29(土) 20:07:41.52 ID:IgOYDf6g0.net

あ、そういうこと

バッドアップルってか

97 ::2021/05/30(日) 11:55:31.53 ID:sVG5rryj0.net

海外ユーザーも中国保管対象になってるって話も出てるんだけどな
https://jp.techcrunch.com/2018/01/12/2018-01-11-apple-china-icloud-international-users/

93 ::2021/05/30(日) 11:10:54.45 ID:jC4GJ/Pz0.net

どんM1

72 ::2021/05/30(日) 01:48:09.36 ID:92/cz68P0.net

intelだと問題のブロックをオミットして販売を続ける

27 ::2021/05/29(土) 21:21:50.20 ID:0CKGWvbY0.net

OSを介さないからデータを高速転送出来る!

57 ::2021/05/30(日) 00:04:15.50 ID:PVvoCa960.net

>>55
アップル信者信者

108 ::2021/05/30(日) 17:08:06.45 ID:RRW2H2Re0.net

チャイナ『解析したやつありがとう』

106 ::2021/05/30(日) 16:34:36.72 ID:WDWyytMX0.net

CLOUD信者←(笑)

58 ::2021/05/30(日) 00:38:44.55 ID:trrTL2Yq0.net

>しかし、マルカン氏は「システムがすでに危険にさらされていない限り、M1RACLESは完全に役に立ちません」と述べ、M1RACLESを用いても、個人情報を盗んだりコンピューターを乗っ取ったりすることは不可能だと主張しています。
>
>また、マルカン氏は「全てのCPUには、M1RACLESのような脆弱性が存在しています」「それらの脆弱性に関する派手なウェブサイトが存在し、大きく報じられていても気にする必要はありません」と指摘。加えて、M1RACLESの詳細を解説するウェブサイトやムービーは、「M1よりもクールな『Bad Apple!!』のムービーを再生させるため」に作成したと述べています。


なんのこっちゃ

109 ::2021/05/30(日) 17:16:56.62 ID:LE6hAJMI0.net

まず、Macの以前の呼び名の「Macintosh(マッキントッシュ)」は、
リンゴの品種「McIntosh」をもじったものだということ。
そして、そのリンゴの品種の日本名が「旭(あさひ)リンゴ」であることから、
「Asahi Linux」になったということでした。

38 ::2021/05/29(土) 22:05:20.71 ID:npPlfAXf0.net

なんでbad appleなんだろと思ってみてたら
リンゴが出てきてタイトル読み返して納得したwww
 
apple系の脆弱性告発動画でbad apple 今後使われそうw

118 ::2021/05/31(月) 06:48:19.42 ID:7tEqVPpi0.net

hp
とかのがスッキリしてておしゃん

81 ::2021/05/30(日) 04:28:29.38 ID:ZBaupTKV0.net

>>35
もう中国に売って悪さしたあとだよ

92 ::2021/05/30(日) 09:43:57.14 ID:kCBCXKvw0.net

なぜに東方?と思ったらBad AApple!!か

100 ::2021/05/30(日) 15:31:58.55 ID:R4syl/l80.net

>>90
中道だけとかいってるやつ無知すぎるんだよな。
中国共産党に覗かれるということの意味を理解されていない。

87 ::2021/05/30(日) 06:48:11.75 ID:kupHJewm0.net

さすがはM1王者だ笑いを取りにきたな

119 ::2021/05/31(月) 07:45:31.45 ID:upbKSdxC0.net

>>111
っつーかさ。高価なのにMacはケンジントンロックの穴を無くしてるんだよな。古いMBP15はあるけど
セキュリティチップもあるし遠隔リセットとかあるんだけどパーツ分解されて売られてしまうのは防げない

6 ::2021/05/29(土) 20:12:44.16 ID:3L3cFrwA0.net

どういうことだってばよ

64 ::2021/05/30(日) 01:28:40.85 ID:EwrmhCIq0.net

あーはいはい本人が実機を前にしてログインした状態でしか使えない脆弱性ね

88 ::2021/05/30(日) 07:26:17.75 ID:j6ZZt9Ha0.net

まじかよbadapple最低だな

90 ::2021/05/30(日) 09:15:35.05 ID:2hmlTEwl0.net

>>68
iCloudってほぼ全てのデータが入るよな?
\(^o^)/オワタ

113 ::2021/05/30(日) 19:16:46.98 ID:LxlZ5m5b0.net

同時に開設されたサイトに開設の目的がかかれている
メディアがいかにセンセーショナルなタイトルをつけてあなたを不安にしクリック数を稼ぐかを示すためだと
爆釣りである