Hay una nueva falla de seguridad que está afectando al nuevo SoC M1 de Apple
El SoC M1 de Apple es la apuesta de futuro de la marca. Abandonó la arquitectura X86 e Intel para centrarse en sus procesadores y lo que pueden crear. La respuesta ha sido muy positiva, pero no exenta de problemas.
Los problemas de seguridad ya han comenzado a afectar a esta plataforma, lo que representa un peligro para los usuarios y sus datos. Se ha descubierto una nueva falla que vuelve a afectar a este SoC de Apple, trayendo serios problemas.
SoC M1 se evalúa constantemente
Desde su lanzamiento, el SoC M1 de Apple ha sido evaluado por investigadores de seguridad. Todas las pruebas y evaluaciones de fallas ahora consideran esta nueva plataforma y la utilizan en las mismas condiciones que las demás.
Un nuevo estudio, realizado por la Universidad de Cornell, encontró lo que podría ser el primer ataque de canal lateral del navegador que no requiere JavaScript. Esto tiene la particularidad de afectar directamente al SoC M1 de Apple, lo que revela una falla en esta propuesta de Apple.
Brecha de seguridad en esta propuesta de Apple
Estos investigadores de seguridad pretendían evaluar la eliminación de JavaScript como elemento protector. Durante su investigación, crearon una prueba de concepto de canal lateral en CSS y HTML que permite “ataques de huellas dactilares en sitios de microarquitectura”.
Esto funciona incluso si JavaScript está deshabilitado en el navegador. Le permite controlar y monitorear fácilmente el tráfico de los usuarios, eliminando JavaScript y tecnologías de privacidad como VPN o la red TOR.
Hay más procesadores afectados por esta falla
El equipo de seguridad probó este ataque en procesadores Intel Core, AMD Ryzen, Samsung Exynos y Apple M1. Aunque casi todo el mundo es vulnerable al ataque, los investigadores dicen que el SoC Apple M1 y Samsung Exynos son los más vulnerables a este ataque.
Esta es la segunda vulnerabilidad descubierta y que afecta al SoC M1 de Apple en las últimas semanas. El mes pasado, los investigadores descubrieron una variante de malware llamada Silver Sparrow, que podía funcionar de forma nativa en computadoras Mac con el M1.