Ouvrir le menu principal

MacGeneration

Recherche

M1RACLES : une faille matérielle sans danger dans la puce M1

Mickaël Bazoge

mercredi 26 mai 2021 à 17:00 • 14

Mac

La puce M1 des nouveaux Mac a une faille matérielle qu'Apple ne pourra corriger qu'avec la prochaine génération de ses puces, décrit Hector Martin (c'est lui qui s'était lancé dans le portage de Linux sur la nouvelle puce Apple). Cette vulnérabilité permet à deux applications d'échanger des données d'une manière très discrète : le processus n'utilise aucune fonction normale du système d'exploitation.

La faille CVE-2021-30747, baptisée M1RACLES par son découvreur, touche tous les utilisateurs de Mac M1 (Hector ne saurait dire pour l'iPhone). La seule solution pour ne pas être affecté est d'utiliser un système d'exploitation dans une machine virtuelle. Néanmoins, qu'on se rassure, il s'agit d'une vulnérabilité bénigne : des malandrins ne pourront pas l'exploiter pour voler des données ou injecter un malware sur le Mac.

Le seul danger pointé par le spécialiste, c'est qu'un malware déjà présent dans l'ordinateur puisse communiquer avec un autre malware installé sur la machine. Autre cas possible, des régies publicitaires pourraient en tirer profit pour du pistage entre apps, mais il est plus que probable qu'Apple leur tombe dessus à bras raccourci.

S'il n'a pas pu identifier la vulnérabilité sur un iPhone, Hector précise néanmoins qu'iOS est possiblement affecté, mais les applications qui voudraient exploiter la faille ne passeront sans doute pas le tamis des outils de vérification de l'App Store. Si on doit s'en faire, c'est plus pour la faim dans le monde ou le retour en force de la coupe mulet, pas pour cette faille… Apple a été mis au courant du problème par le découvreur, qui a attendu 90 jours avant de la révéler comme c'est l'usage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

16:10

• 0


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

15:10

• 17


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

14:42

• 1


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

14:05

• 7


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

13:12

• 8


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

11:52

• 10


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

11:43

• 9


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

10:31

• 9


Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

10:13

• 6


Atlas progresse sur Mac et gagne des onglets verticaux et les passkeys iCloud

09:59

• 4


Le MacBook Pro M5 avec 24 Go de RAM à 1 799 € et d’autres configs spéciales en promo 🆕

09:54

• 20


Apple Store : un Black Friday du 28 novembre au 1er décembre sans iPhone 17 ni MacBook Pro M5

09:40

• 6


Un pilote de F1 battu pour la première fois par une monoplace sans pilote

07:30

• 54


Attendre l’iPhone 18 Pro ou craquer pour le 17 Pro ? Nos dix raisons pour trancher

07:21

• 53


IA : Yann LeCun quittera bien Meta à la fin de l'année 🆕

06:16

• 44


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 23:45

• 72