משתמשי אפל היזהרו: פגם מדווח חושף מפתחות פרטיים של משתמשי Mac

משתמשי אפל היזהרו: פגם מדווח חושף מפתחות פרטיים של משתמשי Mac

משתמשי אפל היזהרו: פגם מדווח חושף משתמשי מקינטוש מפתחות פרטיים של PlatoBlockchain אינטליגנציה נתונים. חיפוש אנכי. איי.

מחקר שנערך לאחרונה העלה אזעקות לאחר שזיהה פגיעות בשבבים מסדרת M של אפל שיש לה פוטנציאל לאפשר להאקרים לאחזר את המפתחות הפרטיים ההצפנים של משתמשי מק.

בהיעדר פתרון ישיר, השיטה האחרת המוצעת על ידי החוקרים עלולה לפגוע באופן דרסטי בביצועים.

שבבי Apple M-Series רגישים לחילוץ מפתחות

הפגיעות המדוברת מתפקדת כערוץ צדדי, ובכך מאפשרת חילוץ של מפתחות מקצה לקצה כאשר שבבי אפל מבצעים יישומים של פרוטוקולים קריפטוגרפיים הנפוצים. בשל מקורו במבנה המיקרו-ארכיטקטוני של הסיליקון, תיקון ישיר אינו בר ביצוע, בניגוד לפגיעויות מסורתיות.

במקום זאת, לדווח הדגיש תיקון המסתמך על שילוב הגנות בתוכנות הצפנה של צד שלישי. עם זאת, גישה זו עשויה "לפגום" באופן משמעותי את הביצועים של שבבים מסדרת M במהלך משימות הצפנה, במיוחד בולטות בדורות קודמים כמו M1 ו-M2.

החוקרים הוסיפו גם כי ניצול הפגיעות מתרחש כאשר הן פעולת ההצפנה הממוקדת והן אפליקציה זדונית, הפועלת עם הרשאות מערכת רגילות של המשתמש, מעובדות על אותו אשכול CPU.

"התובנה העיקרית שלנו היא שבעוד שה-DMP מפנה רק מצביעים, תוקף יכול ליצור קלט של תוכניות כך שכאשר כניסות אלו מתערבבות עם סודות קריפטוגרפיים, ניתן להנדס את מצב הביניים המתקבל כך שייראה כמו מצביע אם ורק אם הסוד מספק את התוקף -פרדיקט נבחר."

המחקר האחרון שופך אור על, מה שמוצג בתור, תופעה שהתעלמה ממנה לגבי DMPs בתוך סיליקון Apple. במקרים מסוימים, DMPs אלה מפרשים לא נכון את תוכן הזיכרון, כולל חומר מפתח קריטי, כערך המצביע המשמש לטעינת נתונים אחרים. כתוצאה מכך, ה-DMP ניגש לעתים קרובות ומפרש את הנתונים האלה ככתובת, מה שמוביל לניסיונות גישה לזיכרון, הסביר צוות החוקרים.

תהליך זה, המכונה "הרחקה" של "מצביעים", כולל קריאת נתונים והדלפתם מבלי משים דרך ערוץ צדדי, המייצג הפרה ברורה של פרדיגמת הזמן הקבוע.

GoFetch

החוקרים זיהו את הפריצה הזו כניצול "GoFetch" תוך שהם מסבירים שהוא פועל על אותן הרשאות משתמש כמו רוב יישומי הצד השלישי, ומנצל נקודות תורפה באשכולות של שבבים מסדרת M. זה משפיע על אלגוריתמי הצפנה קלאסיים ועמידים לקוונטים כאחד, כאשר זמני החילוץ משתנים בין דקות לשעות בהתאם לגודל המפתח.

למרות ידע קודם על איומים דומים, החוקרים אמרו כי GoFetch מפגין התנהגות אגרסיבית יותר בשבבים של אפל, מה שמהווה סיכון אבטחה משמעותי.

הצעה מיוחדת (בחסות)
הצעה מוגבלת 2024 לקוראי CryptoPotato ב-Bybit: השתמש בקישור זה להירשם ולפתוח עמדה של $500 BTC-USDT ב-Bybit Exchange בחינם!

אתה עשוי גם אוהב:


‎.custom-author-info{
גבול-למעלה: אין;
שולי: 0px;
שוליים תחתונים: 25 פיקסלים;
רקע: # f1f1f1;
}
.custom-author-info .author-title{
שוליים למעלה: 0 פיקסלים;
color:#3b3b3b;
רקע:#fed319;
ריפוד: 5 פיקסלים 15 פיקסלים;
Font-size: 20px;
}
.author-info .author-avatar {
שולי: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
גבול רדיוס: 50%;
גבול: 2px מוצק #d0c9c9;
ריפוד: 3px;
}

בול זמן:

עוד מ CryptoPotato