Новини України та Світу

Планшети і ноутбуки Apple виявилися небезпечними

Share

Команда дослідників з американських університетів виявила невиправну вразливість у чипах M1, M2 і M3 компанії Apple. З її допомогою хакери можуть отримати ключі шифрування для даних із техніки з такими процесорами, розповідає Ars Technica.

Атака GoFetch дає змогу вкрасти криптографічну інформацію з кешу чипа. Проблема пов’язана з попереднім завантаженням даних DMP. Через апаратну оптимізацію вміст пам’яті передається в кеш до того, як він знадобиться системі. Під час процесу іноді відбувається помилка. Через неї в кеш потрапляють неправильні дані, у зв’язку з чим перестає діяти захист системи.

Зловмисники можуть за допомогою уразливості змусити криптографічні програми помістити конфіденційні дані в кеш, а потім їх звідти викрасти. Наприклад, GoFetch дає змогу за 50 хвилин витягти 2048-бітний ключ RSA, який використовується для шифрування і серверної аутентифікації. В Apple не прокоментували ситуацію.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

За даними дослідників, уразливість не можна повністю виправити. Apple може пом’якшити наслідки, якщо випустить патчі, які сповільнять продуктивність шифрування. Однак це створить різні проблеми для розробників і знизить швидкість роботи з криптографічними операціями. Дослідники додали, що аналогічний механізм роботи з DMP використовується і в процесорах Intel Raptor Lake 13-го і 14-го поколінь, проте в них уразливості немає.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: Apple
  • Останні записи

    Apple вигадала дуже вишукану упаковку для свого нового продукту

    Після вчорашньої презентації нових планшетів Apple та аксесуарів до них, у мережі продовжують з'являтися приховані…

    09.05.2024

    Як зарядити телефон без електрики: 12 простих способів

    Тотальне вторгнення Російської Федерації та регулярні обстріли наших сіл і міст ворожими безпілотниками та ракетами…

    08.05.2024

    Е-кабінет для військовозобов’язаних запустять у червні: які дані у ньому будуть

    В Україні електронний кабінет військовозобов'язаного планують запустити на початку червня 2024 року. Про це повідомила заступниця голови Міноборони Катерина…

    08.05.2024

    Які смартфони Motorola мають отримати Android 15

    15 версія Android ще не вийшла, але автори порталу Gizmochina вже підрахували, які пристрої Motorola…

    08.05.2024

    Apple запатентувала конструкцію шарніру для складаного iPhone

    Ще у жовтні 2023 року Apple подала заявку на патент, який описує конструкцію шарніру для…

    08.05.2024

    iPod Nano з’явився в рекламі Apple, присвяченій ще тоншому iPad Pro

    Новий iPad Pro змістив iPod nano з позиції найтоншого пристрою в історії компанії Apple, і…

    08.05.2024