Она проистекает из микроархитектуры чипов и не может быть устранена
Что произошло? Недавно обнаруженная уязвимость в чипах Apple серии M позволяет злоумышленникам извлекать ключи шифрования из компьютеров Mac, сообщает издание Ars Technica со ссылкой на академических исследователей. Недостаток не может быть устранен, поскольку он является следствием микроархитектуры чипа, однако может быть смягчен за счет создания стороннего защитного ПО.
Что еще известно? Уязвимость может быть использована злоумышленником, когда целевая криптографическая операция и вредоносное приложение с обычными системными пользовательскими правами запускаются на одном и том же процессорном кластере.
При этом использование стороннего защитного ПО может существенно ухудшить производительность при выполнении криптографических операций, особенно на более ранних поколениях чипов M1 и M2.
Атака, которую исследователи назвали GoFetch, использует приложение, для которого, как и для большинства сторонних приложений на macOS, не требуются права администратора. Чипы серии M разделены кластеры. Например, M1 имеет два кластера: один содержит четыре ядра эффективности, а другой — четыре ядра производительности.
Пока вредоносное приложение и криптоприложение, на которое нацелен хакер, работают в одном и том же кластере производительности — даже если они работают на разных ядрах внутри кластера — GoFetch может добыть секретный ключ.
Как пишут исследователи, приложению GoFetch требуется менее часа для извлечения 2048-битного ключа RSA и чуть более двух часов для извлечения 2048-битного ключа Диффи-Хеллмана.
Извлечение материала, необходимого для ассемблирования ключа Kyber-512, займет 54 минуты, для ключа Dilithium-2 потребуется около 10 часов.
В конце прошлого года хакеры
Что произошло? Недавно обнаруженная уязвимость в чипах Apple серии M позволяет злоумышленникам извлекать ключи шифрования из компьютеров Mac, сообщает издание Ars Technica со ссылкой на академических исследователей. Недостаток не может быть устранен, поскольку он является следствием микроархитектуры чипа, однако может быть смягчен за счет создания стороннего защитного ПО.
Что еще известно? Уязвимость может быть использована злоумышленником, когда целевая криптографическая операция и вредоносное приложение с обычными системными пользовательскими правами запускаются на одном и том же процессорном кластере.
При этом использование стороннего защитного ПО может существенно ухудшить производительность при выполнении криптографических операций, особенно на более ранних поколениях чипов M1 и M2.
Атака, которую исследователи назвали GoFetch, использует приложение, для которого, как и для большинства сторонних приложений на macOS, не требуются права администратора. Чипы серии M разделены кластеры. Например, M1 имеет два кластера: один содержит четыре ядра эффективности, а другой — четыре ядра производительности.
Пока вредоносное приложение и криптоприложение, на которое нацелен хакер, работают в одном и том же кластере производительности — даже если они работают на разных ядрах внутри кластера — GoFetch может добыть секретный ключ.
Как пишут исследователи, приложению GoFetch требуется менее часа для извлечения 2048-битного ключа RSA и чуть более двух часов для извлечения 2048-битного ключа Диффи-Хеллмана.
Извлечение материала, необходимого для ассемблирования ключа Kyber-512, займет 54 минуты, для ключа Dilithium-2 потребуется около 10 часов.
В конце прошлого года хакеры
Для просмотра ссылки необходимо нажать
Вход или Регистрация
децентрализованные приложения с помощью уязвимости кода инструмента Ledger Connect, который необходим для подключения к аппаратным кошелькам Ledger. Позднее уязвимость была
Для просмотра ссылки необходимо нажать
Вход или Регистрация
.
Для просмотра ссылки необходимо нажать
Вход или Регистрация