Traders Union RSS Поиск
×
logo

В чипах Apple выявлена уязвимость, которая приводит к потере криптоключей

Исследование обнаружило уязвимость в чипах Apple серии M
В аппаратной безопасности Apple выявили критическую проблему, из-за которой хакеры получают доступ к пользовательской конфиденциальной информации, включая закрытые криптографические ключи.

Исследование обнаружило уязвимость в чипах Apple серии M, которая может привести к сливу данных пользователей Mac.

Уязвимость системы безопасности приводит к потере сквозных ключей, поскольку чипы Apple содействуют реализации криптографических протоколов. Прямое решение проблемы в данной ситуации невозможно, что отличает их от традиционных уязвимостей. 

Исследователи назвали эту проблему эксплойтом "GoFetch". Они дали пояснения о его действии: он имеет такие же права пользователей, как и многие сторонние приложения, эксплуатируя уязвимости в кластерах чипов M-серии. Он одинаково влияет как на классические, так и на квантово-устойчивые алгоритмы шифрования.

По сравнению с предыдущими угрозами GoFetch оказывает более агрессивное действие на чипы Apple, создавая значительную угрозу безопасности. Приложение GoFetch подключается к целевому приложению и передает ему входные данные, которые оно подписывает или расшифровывает. При этом оно извлекает секретный ключ приложения, который используетcя для выполнения этих криптографических операций. 

Угроза заключается в аппаратной оптимизации, которая прогнозирует адреса памяти, к которым код сможет получить доступ. Загружая содержимое в кэш ЦП до того, как оно действительно понадобится, DMP, как сокращенно называется эта функция, уменьшает задержку между основной памятью и ЦП, что является распространенным узким местом в современных вычислениях. 

DMP встречается только в чипах серии M, хотя более старые формы устройств предварительной выборки были распространены в течение многих лет.

Специалисты указали, что уязвимость проявляется, когда на одном и том же кластере ЦП обрабатываются целевая криптографическая операция одновременно с опасным приложением, имеющим системные привилегии обычного пользователя.

Исследователи предложили альтернативный метод исправления ошибки, но он значительно усложняет производительность. Разработанный ими вариант исправления проблемы основан на переносе защиты в стороннее криптографическое программное обеспечение. При этом такие меры снизят производительность чипов серии M при выполнении криптографических задач, что будет очень критично для чипов предыдущих поколений M1 и M2.

Эксперты описали свою идею более подробно: "Наша ключевая идея заключается в том, что, хотя DMP разыменовывает только указатели, мошенник получает доступ к входным данным программы, и когда эти данные смешиваются с криптографическими ключами, полученное промежуточное состояние можно скорретировать так, чтобы выглядеть как указатель, когда ключ подходит мошеннику".

Читайте также: Coinbase продемонстрировала значительный рост объемов торгов 

суббота 23.03.2024 | 11:32

Автор: Михаил Чернов, журналист, финансист
Добавить комментарий:
Читайте также Читать новости раздела
Экономика Все новости экономики
Финансы
  • Пара USD/JPY выросла на 0,05% до 154,90

    Сильные данные по экономической активности в Европе и Великобритании привели к падению доллара в начале торговой сессии среды.

    среда, 24.04.2024 | 14:33
    Валюта
  • Пара USD/JPY снизилась на 0,04%

    Снижение напряженности между Ираном и Израилем ограничивает восстановление иены и оказывает поддержку новозеландскому доллару.

    вторник, 23.04.2024 | 14:09
    Валюта
  • Бумаги American Express повысились на 3,2%, поддержав индекс DJIA

    ​Американские индексы DJIA и S&P 500 в пятницу утром повышаются при поддержке акций American Express вслед за публикацией позитивной отчетности. Первоначальные страхи по

    понедельник, 22.04.2024 | 21:26
    Ценные бумаги
Все финансовые новости
Мировые новости Все мировые новости
loaded:ok