В процессорах Apple Silicon нашли критическую уязвимость для обхода шифрования. Её нельзя исправить

Артём Баусов avatar | 13
FavoriteLoading В закладки
В процессорах Apple Silicon нашли критическую уязвимость для обхода шифрования. Её нельзя исправить

Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch.

Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации.

Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных в память ещё до их использования. В некоторых случаях DMP загружает неподходящие данные в кэш чипа, поэтому отключаются защитные средства. За счёт этого приложения злоумышленников могут загрузить в кэш конфиденциальные данные для последующей кражи.

Эксперты заявляют, что эту ошибку нельзя исправить. Можно лишь смягчить последствия снижением производительности самих процессоров, перенаправляя компоненты шифрования на эффективные E-ядра, которые лишены DMP.

Исследователи отмечают, что все равно есть ряд факторов, по которым риск утечки конфиденциальной информации низок.

Во-первых, все Mac изначально блокируют установку неизвестных приложений — требуется ручное подтверждение. Во-вторых, для воспроизведения атаки потребуется немало времени: от 54 минут до 10 часов, поэтому вирусное приложение должно быть активным все это время. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (12 голосов, общий рейтинг: 4.67 из 5)
undefined
iPhones.ru
Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch. Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации. Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных...
Прокомментировать

🙈 Комментарии 13

  1. Lucas avatar
    Lucas22 марта в 15:43
    5

    Не-не. На Эпол нет уязвимостей и вирусов. Это все агенты Андроида

    FGyou avatar
    FGyou22 марта в 15:56
    9

    @Lucas, закладочку фбр нашли, упс ;-)

  2. Alex6600 avatar
    Alex660022 марта в 16:04
    16

    Теперь у Apple будет причина замедлить процессоры на старых устройствах. И можно будет выпускать новые более быстрые и более безопасные: “Как удобно!”

    MrSqR avatar
    MrSqR22 марта в 16:45
    0

    @Alex6600, ну видимо новее 14.4 ничего не стоит ставить. И отключить автообновление

    whoami avatar
    whoami22 марта в 17:50
    0

    @MrSqR, все давно удаленно делается без всяких обновлений

  3. lfd117 avatar
    lfd11722 марта в 17:54
    1

    M3 менее уязвим, у него можно выставить специальный флаг и запретить использовать данный механизм

  4. keks123 avatar
    keks12322 марта в 18:19
    7

    в интеловских и амдешных процах подобная уязвимость вообще лет 20 существовала…

  5. dimixx avatar
    dimixx22 марта в 18:33
    7

    Вот они псы, придумали как принудительно постоянно замедлять когда-то молниеносное оборудование…

  6. fedorez avatar
    fedorez22 марта в 20:16
    7

    «Нам то не гони»(с). М1 оказался слишком имбой и его надо программно пригасить, а то как убедить массу простых людей что им срочно надо М4?

  7. Carter_Mayers avatar
    Carter_Mayers22 марта в 20:29
    0

    Во всех процессорах, хоть Intel, хоть AMD тоже есть косяки и иногда серьёзней. Например у тех же синих, вообще беда в последние годы стала с этим, как и с производительностью в сравнении с главным конкурентом. AMD конечно постабильней и в принципе стали намного круче и производительней, но тоже не исключение.

    notolduser avatar
    notolduser23 марта в 8:35
    1

    @Carter_Mayers, процессоры AMD не так сильно препарируют как Интел ибо у них объемы продаж значительно меньше-> меньше интерес к их безопасности. Копнуть получше, не меньше найдут косяков, если не больше.

  8. joker2k2 avatar
    joker2k223 марта в 14:35
    0

    а реклама во весь экран теперь всегда будет вылазить? отписываться уже?
    жаль, хороший был сайт

    Никита Горяинов avatar
    Никита Горяинов24 марта в 19:17
    0

    Вы заходите с иностранного IP-адреса.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь