
Des chercheurs californiens en cybersécurité, utilisant le célèbre modèle d'IA Claude Mythos, ont réussi à contourner le mécanisme de protection d'Apple Memory Integrity Enforcement (MIE) dans macOS.
La société a déclaré qu'en avril, elle avait découvert deux vulnérabilités dans macOS et les avait liées à une chaîne d'attaque. Cela permettait à un utilisateur local ordinaire d'obtenir un accès root – des privilèges maximum dans le système.
Le hack a été testé sur un appareil réel doté d'une puce M5, où la protection MIE est activée.
Les experts ont signalé le problème à Apple et prévoient de publier les détails techniques une fois le problème résolu.
Selon eux, Mythos ne pouvait pas mener l'attaque seul sans l'aide de personnes. Elle est capable de répéter les méthodes déjà décrites, mais pas d'en inventer de nouvelles.
Sécurité Apple
Les bugs de mémoire restent le type de vulnérabilité le plus courant presque partout, y compris sur iOS et macOS. Il existe un principe simple en cybersécurité : si un problème ne peut être complètement évité, il faut accepter le risque et essayer de le réduire. Une option consiste à rendre l’attaque beaucoup plus difficile et coûteuse pour l’attaquant.
De telles mesures de protection coûtent cher. Calif a souligné qu'Apple agit intelligemment et contrôle l'ensemble du système, du matériel aux logiciels. L’entreprise a donc intégré de nombreux mécanismes de sécurité directement dans les puces et les a rendus très difficiles à contourner. De nombreux experts en sécurité considèrent les appareils Apple comme la plateforme grand public la plus sécurisée pour les utilisateurs quotidiens.
Le dernier exemple est MIE. Il s'agit du système de protection de la mémoire d'Apple qui fonctionne en utilisant les capacités matérielles de la puce. Il a été introduit comme l’une des principales fonctionnalités de sécurité des Apple M5 et A19. Il est spécialement conçu pour arrêter les attaques basées sur des erreurs de mémoire.
Apple a passé cinq ans à développer le système. MIE perturbe toutes les chaînes d'attaque connues du public contre les versions modernes d'iOS, y compris les boîtes à outils Coruna et Darksword récemment divulguées.
Calif a exploré comment l’IA pourrait contribuer à créer des attaques qui fonctionnent même avec une telle protection de la mémoire.
Nous avons réussi à trouver le chemin du piratage sur macOS par accident. Bruce Dang a découvert les erreurs le 25 avril. Josh Main a créé les outils nécessaires et, le 1er mai, il existait déjà une version fonctionnelle.
« Cette expérience montre ce qui pourrait nous attendre ensuite. Apple a créé MIE dans un monde où Mythos Preview n'existait pas encore. Nous allons maintenant voir comment la meilleure technologie de sécurité au monde résistera à la première grande vague de vulnérabilités découvertes grâce à l'IA », ont conclu les experts.
Rappelons qu'en avril, Anthropic a refusé de rendre Mythos au public en raison de risques élevés pour la sécurité.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !