打开网易新闻 查看更多图片

近日,国外一名开发人员发现,苹果引以为傲、吊打英特尔的自研芯片M1有一个不可修复的漏洞,它可以创建一个隐蔽的通道,让两个或多个已经安装的恶意应用程序能相互传输信息。

据开发人员赫克托·马丁说,这种秘密通信可以在不使用计算机内存、套接字、文件或任何其他操作系统特性的情况下进行。通道可以连接以不同用户和不同特权级别运行的进程。这些特性允许应用程序以一种无法被检测到的方式交换数据。

马丁针对该漏洞专门撰写了一份报告,并表示该漏洞“被嵌在 Apple Silicon 芯片中,如果要修复这一漏洞,必须重新设计芯片”。

对于受影响用户,马丁表示,无论是macOS或者Linux 系统,所有搭载苹果M1芯片的用户都将受到影响。更具体地,版本11.0以上(包括11.0)的 macOS 和版本5.13以上(包括 5.13)的 Linux 用户会受到影响。

马丁表示,这个漏洞大多数情况下是无害的,因为它不能被用来感染Mac电脑,也不能被漏洞或恶意软件用来窃取或篡改机器上的数据。它只能被两个或两个以上已经安装在Mac上的恶意应用程序通过与M1漏洞无关的方式滥用。