Ouvrir le menu principal

MacGeneration

Recherche

M1RACLES : une faille matérielle sans danger dans la puce M1

Mickaël Bazoge

mercredi 26 mai 2021 à 17:00 • 14

Mac

La puce M1 des nouveaux Mac a une faille matérielle qu'Apple ne pourra corriger qu'avec la prochaine génération de ses puces, décrit Hector Martin (c'est lui qui s'était lancé dans le portage de Linux sur la nouvelle puce Apple). Cette vulnérabilité permet à deux applications d'échanger des données d'une manière très discrète : le processus n'utilise aucune fonction normale du système d'exploitation.

La faille CVE-2021-30747, baptisée M1RACLES par son découvreur, touche tous les utilisateurs de Mac M1 (Hector ne saurait dire pour l'iPhone). La seule solution pour ne pas être affecté est d'utiliser un système d'exploitation dans une machine virtuelle. Néanmoins, qu'on se rassure, il s'agit d'une vulnérabilité bénigne : des malandrins ne pourront pas l'exploiter pour voler des données ou injecter un malware sur le Mac.

Le seul danger pointé par le spécialiste, c'est qu'un malware déjà présent dans l'ordinateur puisse communiquer avec un autre malware installé sur la machine. Autre cas possible, des régies publicitaires pourraient en tirer profit pour du pistage entre apps, mais il est plus que probable qu'Apple leur tombe dessus à bras raccourci.

S'il n'a pas pu identifier la vulnérabilité sur un iPhone, Hector précise néanmoins qu'iOS est possiblement affecté, mais les applications qui voudraient exploiter la faille ne passeront sans doute pas le tamis des outils de vérification de l'App Store. Si on doit s'en faire, c'est plus pour la faim dans le monde ou le retour en force de la coupe mulet, pas pour cette faille… Apple a été mis au courant du problème par le découvreur, qui a attendu 90 jours avant de la révéler comme c'est l'usage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Avec la puce M5, Apple reprend la tête des benchmarks nettement devant la concurrence

16:40

• 0


macOS Tahoe : la liste (quasi) complète des nouveautés publiée par Apple

14:58

• 9


Les Freebox ne gèrent pas encore SMB comme Apple le demande pour Time Machine

11:47

• 18


Le sens du détail d’Apple ralentit l’aiguille de l’app Horloge quand le mode économie d’énergie est actif sous iOS 26.1 🆕

10:16

• 24


Pourquoi utiliser un NAS ? Tout ce qu'il faut savoir sur les fonctions de sauvegarde, synchronisation, VPN…

09:57

• 32


Apple s’apprêterait à s’emparer des droits de la F1 aux USA ce week-end

09:00

• 13


Face ID sur Mac : toujours un mirage !

06:11

• 39


Le MacBook Pro M6 serait le premier Mac à écran tactile

16/10/2025 à 21:30

• 66


Pourquoi utiliser un NAS ? Pour mieux sauvegarder

16/10/2025 à 20:30

• 19


Promo : le hub USB-C 7-en-1 d’Ugreen en promo à 26 € (-35 %)

16/10/2025 à 20:24

• 5


Envie d’un MacBook Pro M5 ? Cet écran est fait pour lui !

16/10/2025 à 20:13

• 0


Un nouveau NAS deux baies à bon prix chez Ugreen, le DH2300

16/10/2025 à 17:25

• 40


PD2770U : BenQ lance un nouveau moniteur 4K 27" calibré pour les pros de l’image

16/10/2025 à 16:30

• 23


VMware Fusion passe en version 25H2 et virtualise macOS Tahoe sur les Mac Intel

16/10/2025 à 14:00

• 26


Amazon offre des prix réduits sur les livres en point de retrait, ce qui ravive les tensions avec les libraires

16/10/2025 à 12:20

• 31


Votre souris peut vous écouter (sauf si vous avez un tapis de souris)

16/10/2025 à 11:35

• 18