В процессорах Apple Silicon обнаружена критическая уязвимость, обходящая шифрование.

В процессорах Apple Silicon обнаружена критическая уязвимость, обходящая шифрование.

В процессорах Apple Silicon обнаружили критическую уязвимость, позволяющую обойти шифрование

Учёные в области безопасности обнаружили серьезную уязвимость во всех процессорах Apple Silicon (M1, M2, M3). Эта уязвимость позволяет обойти шифрование и извлечь криптографические данные из кэш-памяти CPU. Такое действие позволяет злоумышленнику создать собственный криптоключ для доступа к зашифрованным данным.

Уязвимость связана с функционированием механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher), который загружает данные в память до их реального использования. Иногда DMP загружает неподходящие данные в кэш процессора, что приводит к отключению защитных механизмов. Это позволяет злоумышленникам загружать конфиденциальные данные в кэш для дальнейшего использования.

Эксперты отмечают, что данную ошибку невозможно исправить, однако можно снизить ее последствия, жертвуя производительностью процессора. Например, можно перенаправить компоненты шифрования на эффективные ядра, которые не используют DMP.

Несмотря на уязвимость, существуют факторы, снижающие риск утечки конфиденциальной информации. Во-первых, все компьютеры Mac изначально блокируют установку неизвестных приложений, требуя подтверждение от пользователя. Во-вторых, для успешной атаки потребуется значительное время - от 54 минут до 10 часов, таким образом вирусное приложение должно быть активным на протяжении всего этого времени.

22 Мар 2024
21:14