Ouvrir le menu principal

MacGeneration

Recherche

M1RACLES : une faille matérielle sans danger dans la puce M1

Mickaël Bazoge

mercredi 26 mai 2021 à 17:00 • 14

Mac

La puce M1 des nouveaux Mac a une faille matérielle qu'Apple ne pourra corriger qu'avec la prochaine génération de ses puces, décrit Hector Martin (c'est lui qui s'était lancé dans le portage de Linux sur la nouvelle puce Apple). Cette vulnérabilité permet à deux applications d'échanger des données d'une manière très discrète : le processus n'utilise aucune fonction normale du système d'exploitation.

La faille CVE-2021-30747, baptisée M1RACLES par son découvreur, touche tous les utilisateurs de Mac M1 (Hector ne saurait dire pour l'iPhone). La seule solution pour ne pas être affecté est d'utiliser un système d'exploitation dans une machine virtuelle. Néanmoins, qu'on se rassure, il s'agit d'une vulnérabilité bénigne : des malandrins ne pourront pas l'exploiter pour voler des données ou injecter un malware sur le Mac.

Le seul danger pointé par le spécialiste, c'est qu'un malware déjà présent dans l'ordinateur puisse communiquer avec un autre malware installé sur la machine. Autre cas possible, des régies publicitaires pourraient en tirer profit pour du pistage entre apps, mais il est plus que probable qu'Apple leur tombe dessus à bras raccourci.

S'il n'a pas pu identifier la vulnérabilité sur un iPhone, Hector précise néanmoins qu'iOS est possiblement affecté, mais les applications qui voudraient exploiter la faille ne passeront sans doute pas le tamis des outils de vérification de l'App Store. Si on doit s'en faire, c'est plus pour la faim dans le monde ou le retour en force de la coupe mulet, pas pour cette faille… Apple a été mis au courant du problème par le découvreur, qui a attendu 90 jours avant de la révéler comme c'est l'usage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone Air (805 €), iPad A16 (324 €) et iPad Air M3 (464 €) : les meilleures offres du jour

21:01

• 42


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

19:44

• 65


Sécurité : pourquoi un antivirus ou un VPN ne suffit plus en 2025 📍

19:30

• 0


Le futur de l’iPhone, la mort du Mac Pro et l’iPod reste au musée : la semaine Apple

19:00

• 49


Même sous Windows 11, la puce M5 d'Apple montre sa puissance et met à l'amende les meilleures puces x86

08:00

• 27


Tim Cook pourrait quitter Apple dès 2026 !

15/11/2025 à 11:07

• 225


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

15/11/2025 à 11:00

• 41


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

15/11/2025 à 10:00

• 16


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

15/11/2025 à 08:00

• 32


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 129


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 129


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 23


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 11


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6