Objavená bola diera v Apple M1,M2 a M3 čipoch

Hardvérová bezpečnostná chyba sa nedá zapatchovať.

pridal saver 25.3.2024 o 18:50 pod hardware
Objavená bola diera v Apple M1,M2 a M3 čipoch, dajú sa hacknúť aj cez browser

HARDWARE > NOVINKY >

Zatiaľ nie hackeri, ale výskumníci z univerzity našli novú dieru vo všetkých Mac M1, M2 a M3 čipoch. Majú majú závažnú chybu cez side channel attack, ktorú vraj nemožno opraviť. Dieru nazvali GoFetch a umožní extrahovať bezpečnostné kľúče z týchto čipov. Funguje to cez DPM časť procesorov, ktoré predpripravujú dáta na spracovanie.

Kľúče sa dajú získať rovno aj cez aplikáciu bez root povolení, čo ho robí ešte nebezpečnejším. Útočníci tak môžu špehovať aktivitu používateľa využitím funkcií v cieľovej sekvencii paketov. Dokážu prejsť aj cez technológie ochrany, ako sú VPN alebo Tor.

Pritom sa do nedá zafixovať a je potrebné zafixovať to v novom čipe alebo obetovať veľa výkonu. Konkrétne pri M3 sa dajú nechať zapnuté len jadrá, ktoré nemajú DPM. Ale momentálne nie je fix. Apple o tomto vie už od minulého roka, ale neoznámilo to a ani neprinieslo fix.

Síce spomínané DPM majú aj 13-gen čipy Intelu, ale tam výskumníci povedali, že sú aktivačné kritériá oveľa náročnejšie a procesor bol odolný voči ich útokom. 

Popritom minulý mesiac bola nájdená aj chyba v M1 čipe, ktorou sa šíri malvér s názvom Silver Sparrow. 





Páči sa mi! (+2)






Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Speňaženie youtube - privyrába... (0)
Zdar potreboval by som poradiť od niekoho, kto zar...
|Philips oled 818 - ktory mod? (3)
Caute, kedze sa v tom az tak nevyznam dosiel som s...
|Problém s batériou notebooku. (7)
Ahojte, pred nedávnom som si všimol, že sa mi o vý...
|Diagnostika/oprava rtx (3)
Zdravim, nie je tu niekto z ba, kto sa venuje diag...
|Chladenie pre amd 9950x - voda... (1)
V pondelok som zobral Ryzen 9950X - podla heureky ...
|Svet, ukrajina, vojny ... (29353)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2024 SECTOR Online Entertainment / sector@sector.sk