Schwachstelle in der CPU
Apple M1: Sicherheitslücke PACman lässt sich nicht beheben
Der M1-Chip von Apple hat eine Sicherheitslücke, die sich nicht per Update beheben lässt. PACman erlaubt laut Forscher*Innen des MIT dabei auch Attacken gegen den Kernel des Betriebssystems.

Mit PACman wurde eine neue Sicherheitslücke in Apples M1-Prozessorreihe gefunden. Entdeckt wurde die Schwachstelle von Forscher*Innen des Massachusetts Institute of Technology (MIT). Da das Problem dabei auf Hardware-Ebene existiert, lässt es sich nicht einfach per Update beheben. Des weiteren kö...
Mit PACman wurde eine neue Sicherheitslücke in Apples M1-Prozessorreihe gefunden. Entdeckt wurde die Schwachstelle von Forscher*Innen des Massachusetts Institute of Technology (MIT). Da das Problem dabei auf Hardware-Ebene existiert, lässt es sich nicht einfach per Update beheben. Des weiteren könnten von der Sicherheitslücke auch andere Chips auf Arm-Basis etwa von Qualcomm oder Samsung betroffen sein.
Die Schwachstelle findet sich dabei im Pointer Authentification Code (PAC) des Prozessors. Dabei handelt es sich um einen Sicherheitsmechanismus der CPU, bei der eine kryptografische Signatur in den ersten Bits eines Pointers untergebracht wird. So können Apps auf böswillige Änderungen überprüft und unberechtigtes Lesen von Inhalten verhindert werden.
Allerdings können die möglichen Werte des PAC schnell genug überprüft werden, um den korrekten Authentifizierungscode herauszufinden. Theoretisch sind so tiefgehende Angriffe etwa auf den Kernel des Betriebssystems möglich - allerdings nur, wenn weitere Sicherheitsmechanismen des M1 umgangen werden konnten und der PAC nur noch die letzte Verteidigungslinie darstellt.
Apple selbst stuft die Schwachstelle gegenüber "Techcrunch" als geringes Risiko ein. Man danke "den Forscher*Innen für ihre Arbeit, weil der Proof of Concept unser Verständnis für solche Techniken weiter bringt." Ob die Sicherheitslücke auch in Apples neu angekündigtem M2-Prozessor vorhanden ist, konnten die Forschenden des MIT zum jetzigen Zeitpunkt noch nicht herausfinden.
Gutscheine
-
Lieferando
12€ für die App mit dem Lieferando Gutschein Zum Gutschein
bis 30.06.2025+ bis zu 2,0% Cashback -
ALPS RESORTS
5% Ermäßigung auf Reservierung mit ALPS RESORTS Gutscheincode Zum Gutschein
bis 15.06.2025+ bis zu 3,0% Cashback -
Hello Fresh
HelloFresh Code für Thermomix®: Sichere dir bis zu 38% Preisnachlass auf 8 Kochboxen Zum Gutschein
bis 31.08.2025+ bis zu 4,00€ Cashback -
FACTOR
FACTOR Gutschein: Spare bis zu 30% auf deine ersten fünf Boxen Zum Gutschein
bis 31.12.2025+ bis zu 4,50€ Cashback -
BOGNER
Versandkostenfrei im Mai bei BOGNER – keine Mindestbestellmenge! Zum Gutschein
bis 31.05.2025+ bis zu 8,0% Cashback(statt40,0€) -
Uber Eats
30€ Uber Eats Rabatt Code für deine Essensbestellung sparen Zum Gutschein
bis 31.05.2025+ bis zu 4,00€ Cashback(statt2,50€)