Новини України та Світу

Планшети і ноутбуки Apple виявилися небезпечними

Share
Час читання: < 1 хв.

Команда дослідників з американських університетів виявила невиправну вразливість у чипах M1, M2 і M3 компанії Apple. З її допомогою хакери можуть отримати ключі шифрування для даних із техніки з такими процесорами, розповідає Ars Technica.

Атака GoFetch дає змогу вкрасти криптографічну інформацію з кешу чипа. Проблема пов’язана з попереднім завантаженням даних DMP. Через апаратну оптимізацію вміст пам’яті передається в кеш до того, як він знадобиться системі. Під час процесу іноді відбувається помилка. Через неї в кеш потрапляють неправильні дані, у зв’язку з чим перестає діяти захист системи.

Зловмисники можуть за допомогою уразливості змусити криптографічні програми помістити конфіденційні дані в кеш, а потім їх звідти викрасти. Наприклад, GoFetch дає змогу за 50 хвилин витягти 2048-бітний ключ RSA, який використовується для шифрування і серверної аутентифікації. В Apple не прокоментували ситуацію.

За даними дослідників, уразливість не можна повністю виправити. Apple може пом’якшити наслідки, якщо випустить патчі, які сповільнять продуктивність шифрування. Однак це створить різні проблеми для розробників і знизить швидкість роботи з криптографічними операціями. Дослідники додали, що аналогічний механізм роботи з DMP використовується і в процесорах Intel Raptor Lake 13-го і 14-го поколінь, проте в них уразливості немає.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Apple
  • Останні записи

    Ubisoft може зіткнутися з банкрутством: 2025 рік вирішить долю компанії

    Ubisoft перебуває на межі краху. У 2024 році компанія зіткнулася з низкою невдач, включно з…

    06.01.2025

    Розкрито новий дизайн iPhone 17 Pro: що зміниться у флагмані Apple

    Інсайдер Majin Bu опублікував нові рендери, які демонструють дизайн майбутніх смартфонів iPhone 17 Pro. Ці…

    06.01.2025

    Криптошахраї на YouTube: нові схеми обману, яких варто остерігатись

    В останній час в мережі я помітив новий вид шахрайства, який просто шокує. Виявляється, тепер…

    06.01.2025

    Ключові особливості POCO X7 розкриті до прем’єри

    Індійський онлайн-рітейлер Flipkart опублікував кілька тизерів, присвячених смартфону POCO X7 і його Pro-версії. Вони розсекретили…

    06.01.2025

    Чому OpenAI втрачає гроші на ChatGPT Pro

    OpenAI зазнає фінансових збитків через платний план ChatGPT Pro, який коштує $200 на місяць. За…

    06.01.2025

    Шахраї активізувалися в Telegram: чому “подарунки” можуть коштувати вам грошей

    У Telegram активізувалися шахраї, які використовують нову схему, що маскується під розсилку фальшивих повідомлень про…

    06.01.2025