Наука и техника

Незакрытая брешь в чипах Apple может слить секретные ключи шифрования

Недавно в M-серии процессоров Apple выявили уязвимость, позволяющую злоумышленникам извлечь закрытые ключи на компьютерах с macOS. Вектор атаки получил имя GoFetch.

Незакрытая брешь в чипах Apple может слить секретные ключи шифрования

© Apple

Это классическая проблема утечки информации по сторонним каналам, которая в этом случае допускает сквозное извлечение ключей в момент, когда процессор запускает имплементации широко используемых криптопротоколов.

Причём, как отмечают в опубликованном отчёте специалисты, уязвимость не так просто закрыть, поскольку она связана с микроархитектурой самого чипа.

В результате «патчинг» сводится к введению дополнительных слоёв защиты в стороннем софте для криптографических операций, что может резко снизить производительность хвалёных «яблочных» чипов (особенно касается поколений M1 и M2).

Уязвимость можно использовать при выполнении вредоносного приложения и целевой криптографической операции на одном кластере CPU. При этом условному атакующему не требуется root-доступ, хватит обычных привилегий, которым пользуется весь софт в macOS.

GoFetch работает как против классических алгоритмов шифрования, так и против так называемого нового поколения, которое якобы более устойчиво к атакам квантовых компьютеров.

2048-битный ключа RSA новый метод может извлечь менее чем за час, а с 2048-битным ключом Диффи-Хеллмана придётся повозиться дольше — чуть более двух часов.

Особенность вектора атаки заключается в том, что он учитывает поведение функции DMP (уменьшает задержку между основной памятью и процессором) в процессорах M-серии. Иногда DMP путает содержимое памяти со значением указателя, в результате чего часто считываются данные, которые рассматриваются как адрес для доступа к памяти.

Источник: news.rambler.ru

Похожие записи

iPhone 14 подешевел на 20 процентов

FNAL: пучки электронов расщепляют ПФАС в воде на безопасные компоненты

Chrome начал лучше работать на Windows благодаря Microsoft

В Яндекс Плюсе объяснили популярность сервиса у подписчиков

Spotify запустил образовательные курсы в своем приложении

Redmi Buds 5: стоит ли покупать флагманские наушники Xiaomi

Ученые обнаружили в Мексике самую глубокую «голубую дыру» на планете

РАН: сибирский динозавр оказался самым крупным в Азии мелового периода

Китайский конкурент Nvidia в ИИ официально пришёл в Россию

Суд оштрафовал WhatsApp на 500 тыс. рублей за нарушение правил деятельности в РФ

На Марсе обнаружили пригодные для жизни условия в древности

Xiaomi 14 Ultra получит камеру-невидимку под экраном

Ваш комментарий

− 3 = 2

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее