Новини України та Світу

Планшети і ноутбуки Apple виявилися небезпечними

Share
Час читання: < 1 хв.

Команда дослідників з американських університетів виявила невиправну вразливість у чипах M1, M2 і M3 компанії Apple. З її допомогою хакери можуть отримати ключі шифрування для даних із техніки з такими процесорами, розповідає Ars Technica.

Атака GoFetch дає змогу вкрасти криптографічну інформацію з кешу чипа. Проблема пов’язана з попереднім завантаженням даних DMP. Через апаратну оптимізацію вміст пам’яті передається в кеш до того, як він знадобиться системі. Під час процесу іноді відбувається помилка. Через неї в кеш потрапляють неправильні дані, у зв’язку з чим перестає діяти захист системи.

Зловмисники можуть за допомогою уразливості змусити криптографічні програми помістити конфіденційні дані в кеш, а потім їх звідти викрасти. Наприклад, GoFetch дає змогу за 50 хвилин витягти 2048-бітний ключ RSA, який використовується для шифрування і серверної аутентифікації. В Apple не прокоментували ситуацію.

За даними дослідників, уразливість не можна повністю виправити. Apple може пом’якшити наслідки, якщо випустить патчі, які сповільнять продуктивність шифрування. Однак це створить різні проблеми для розробників і знизить швидкість роботи з криптографічними операціями. Дослідники додали, що аналогічний механізм роботи з DMP використовується і в процесорах Intel Raptor Lake 13-го і 14-го поколінь, проте в них уразливості немає.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Apple
  • Останні записи

    Samsung випустить новий складний смартфон з трьома екранами

    Південнокорейський інсайдер Yeux1122 повідомляє про розробку нового смартфона Samsung Galaxy Fold7 Variant (Triple), який стане…

    23.11.2024

    З’явилася дешево альтернатива Apple Pencil

    Анонсовано SonarPen 2, оновлену версію бюджетної альтернативи Apple Pencil, з новими функціями і поліпшеним дизайном.…

    23.11.2024

    Google поліпшила функцію Android Switch для швидкого налаштування нових смартфонів

    Google наближається до поліпшених можливостей швидкого перенесення файлів та інших даних між Android-смартфонами. Для цих…

    23.11.2024

    Новий iPhone 17 і тонкий iPhone 17 Air не отримають п’ятикратний телеоб’єктив

    Базові моделі iPhone 17 і тонкий iPhone 17 Air, очікувані 2025 року, позбудуться телеоб'єктива з…

    23.11.2024

    Google судиться з колишнім інженером через витік інформації про чипи Pixel

    Google подала позов проти колишнього співробітника Харшіта Роя, звинувативши його в крадіжці та розголошенні конфіденційної…

    23.11.2024

    Google скасувала розробку Pixel Tablet 3

    Google офіційно закрила проект Pixel Tablet 3 ("Kiyomi"), змінивши тим самим свою планшетну стратегію. Що…

    23.11.2024