Новини України та Світу

Вчені знайшли спосіб злому гаджетів на будь-яких процесорах – навіть Apple M1

Share
Час читання: < 1 хв.

Група дослідників з США, Австралії та Ізраїлю виявила нову вразливість, яка дозволяє красти дані через браузер і зачіпає практично всі сучасні процесори, включаючи Intel, AMD, Samsung Exynos і Apple M1.

Завдяки новій дірі зловмисники можуть відстежувати дії користувача в інтернеті, але ефективність злому відрізняється на різних платформах. Найбільш уразливими виявилися ARM-процесори Apple M1 і Exynos через спрощеної роботи кеш-пам’яті в їх мікроархітектури.

Атака відбувається за допомогою побічних каналів в браузерах і заснована на зіставленні часу звернення процесора до кеш-пам’яті для вилучення цінної інформації. Розробники браузерів вже давно блокують механізми, які дозволяли зловмисникам так робити, але дослідники знайшли спосіб обходу захисту. Їх код може виконуватися без використання JavaSript через таблицю стилів CSS і розмітку HTML навіть тоді, коли виконання скриптів на комп’ютері повністю заблоковано.

Тести показали, що новий метод злому спрацьовує не тільки в звичайних, але і захищених браузерах по типу Tor, Deter-Fox і Chrome Zero. Всі подробиці про уразливість описані в науковій статті. Перед її публікацією дослідники передали інформацію в Apple, Intel, AMD, Mozilla і інші компанії для закриття дірок в своїх продуктах.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Наскільки безпечно спати зі смартфоном під подушкою

    Чесно кажучи, я теж час від часу беру телефон у ліжко, хоча знаю, що це…

    15.11.2024

    Компанія 01.ai анонсувала інноваційну ШІ-модель Yi-Lightning

    Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…

    15.11.2024

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024

    Дизайн Samsung Galaxy A26 показали на якісних рендерах

    Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…

    15.11.2024

    iOS 18.1 змушує iPhone перезавантажуватися після трьох днів бездіяльності

    Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…

    15.11.2024

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024