私たちに参加 Telegram ニュース速報の最新情報を入手するためのチャンネル
最新デバイスの頭脳である Apple の M1、M2、および M3 シリーズ チップに新たに発見された脆弱性により、ユーザーが仮想通貨の盗難にさらされる可能性があります。この欠陥により、CPU を操作して、Apple デバイスのソフトウェア暗号ウォレットで使用される暗号キーなど、データのプライバシーを保護するために重要な暗号キーを盗むことが可能になります。
過去 5 年間に製造された Apple デバイスを所有している場合は、この脆弱性により潜在的な攻撃に対してユーザーが身を守る余地があまりないため、危険にさらされる可能性があります。このようなエクスプロイトの主な被害者は、次のような高価値の標的になる可能性が高くなります。 暗号化性のウォレット ジョンズ・ホプキンス大学の暗号学の専門家でコンピュータサイエンス教授のマシュー・グリーン氏によると、多額の資金を投入したという。この攻撃は日常的な使用には実用的ではないかもしれませんが、Web ブラウザの暗号化に重大な脅威をもたらし、MetaMask、iCloud バックアップ、電子メール アカウントなどのブラウザベースのアプリケーションに影響を与えます。
「GoFetch」エクスプロイトを理解する: それがあなたにとって何を意味するか
「」という名前のエクスプロイトゴーフェッチ」は、イリノイ大学アーバナ・シャンペーン校やワシントン大学などの権威ある機関の研究者らによる報告書で詳しく説明されています。この攻撃は、チップ内のデータ メモリ依存プリフェッチャー (DMP) を利用して CPU キャッシュにアクセスします。プロセッサ キャッシュへのシークレットに依存したアクセスの副作用を観察することで、攻撃者と被害者がメモリを共有していない場合でも、攻撃者は被害者プログラムのシークレットを推測できます。
この開示は、2022 年に明らかになった「Augury」プリフェッチャーのエクスプロイトとは異なりますが、同様の原理で動作します。研究チームは5年2023月100日にAppleに調査結果を通知し、XNUMX日以上が経過した後に調査結果を公表した。
Apple の対応とデータの保護方法
Apple は研究者の努力を認め、潜在的な緩和戦略を概説する開発者の投稿を指摘しました。ただし、この回避策では、キャッシュの呼び出しを回避するために「最悪の場合」の処理速度を想定する必要があるため、アプリケーションのパフォーマンスが低下する可能性があります。これらの変更を実装する責任はユーザーではなく、MacOS ソフトウェア開発者にあります。
Appleの対応にもかかわらず、一部の専門家はそれが不十分だと考えている。ジャーナリストのキム・ゼッター氏は、Appleが3月にリリースしたMXNUMXチップにこの問題の修正を追加したが、それを有効にするために開発者に間に合うように通知しなかったと指摘した。現在、このエクスプロイトから保護するパッチを実装するかどうかは、MetaMask や Phantom などのウォレット作成者にかかっています。それまでは、脆弱な仮想通貨ウォレットのユーザーにとって最も安全な行動がとられます。 Appleデバイス デバイスからウォレットを削除することです。
Apple ユーザーはこれまで、MacOS および iOS デバイスの設計により、マルウェア攻撃に対する安全性を感じてきました。しかし、サイバーセキュリティ企業カスペルスキーが1月に発表した別のレポートでは、「異常な創造性」を備えたIntelとApple Siliconデバイスの両方を標的とするマルウェアの出現が強調されている。具体的には、このマルウェアは Exodus ウォレット ユーザーをターゲットにし、偽の悪意のあるソフトウェア バージョンをダウンロードさせるよう仕向けていました。
Apple M シリーズ チップで新たに発見された脆弱性により、攻撃者は Mac から秘密キーを抽出できます。 「Apple チップの実行時にエンドツーエンドのキー抽出を可能にするサイド チャネル…広く使用されている暗号プロトコルの欠陥は修正できません。」 https://t.co/yjQTogcIzk
— キム・ゼッター (@KimZetter) 2024 年 3 月 21 日
要約すると、Apple デバイスは一般に安全であると考えられていますが、最新チップの暗号化キー管理に新たに見つかった脆弱性は、脅威に対して完全に影響を受けないシステムはないということを思い出させるものとなっています。ユーザー、特に重要な問題を抱えているユーザー 暗号通貨の保有、デジタル資産を保護するために常に警戒し、開発やパッチを常に把握しておく必要があります。
Cloudbet の探索: Aviator ゲームなどの主要な目的地
Cloudbet は最高のアビエーターとしての地位を確立 カジノ、2013 年の立ち上げ以来、オンライン ゲームと e スポーツ賭博の幅広い品揃えで有名です。ユーザー数が 100,000 人を超えるその際立った特徴は、顧客の資金を冷蔵保管庫に保管するというセキュリティへの取り組みです。このプラットフォームのユーザーフレンドリーなインターフェイスと、スロット、テーブル ゲーム、仮想ゲームなどの多様なゲーム コレクションは、さまざまな好みに対応します。プレイヤーは複数の通貨を使用したり、「フリープレイ」を選択したりして、リスクなくゲームを探索できます。 Cloudbet は、0.01 ETH などの特定の最小要件を持つ暗号通貨の入金もサポートしています。
新規ユーザーには最大 100 BTC の 5% 入金ボーナスが与えられるほか、ロイヤルティ報酬、フリースピン、人気の Evolution ゲームにリンクした 100,000 ドルのプレゼントなどの継続的なプロモーションも提供されます。この一連のサービスにより、Cloudbet でのスリリングなゲーム体験が保証されます。
また、ご購読はいつでも停止することが可能です ここからCloudbetカジノにサインアップしてください ボーナスを請求するか、最初に Cloudbet について詳しく読んでください。
関連ニュース
グリーン ビットコイン – ゲーム化されたグリーン ステーキング
- Coinsultによる契約の監査
- 早期アクセスプレセールは現在ライブ中 – greenbitcoin.xyz
- 予測して獲得 – コインテレグラフで特集
- ステーキング報酬とトークンボーナス
- 7万ドル以上の資金調達 – まもなく終了
私たちに参加 Telegram ニュース速報の最新情報を入手するためのチャンネル
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://insidebitcoins.com/news/security-vulnerability-discovered-in-apple-macs-your-crypto-wallet-might-be-at-risk
- :持っている
- :は
- :not
- $UP
- 000
- 01
- 100
- 125
- 2013
- 2022
- 2023
- 60
- 7
- a
- 私たちについて
- アクセス
- 従った
- アカウント
- 認め
- Action
- 追加されました
- 後
- に対して
- 許可
- ことができます
- 並んで
- また
- an
- および
- どれか
- Apple
- 申し込み
- です
- 配列
- AS
- 資産
- At
- 攻撃
- アタッカー
- 攻撃
- 監査された
- 避ける
- バックアップ
- BE
- 背後に
- 信じる
- 賭け
- Bitcoin
- ボーナス
- 両言語で
- 破壊
- ニュース速報
- ブラウザ
- BTC
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- キャッシュ
- 缶
- カジノ
- 応じます
- 変更
- チャネル
- チップ
- クレーム
- 冷たい
- 冷蔵
- コレクション
- コミットメント
- コンピュータ
- コンピュータサイエンス
- コンテナ
- 可能性
- コース
- 創造性
- 重大な
- クリプト
- 暗号の盗難
- クリプトウォレット
- 暗号財布
- cryptocurrency
- 暗号
- 暗号
- 通貨
- 顧客
- 顧客資金
- サイバーセキュリティ
- データ
- データプライバシー
- 日付
- 日
- 12月
- 保証金
- 入金ボーナス
- 預金
- 設計
- デスクトップ
- デスティネーション
- 詳細な
- Developer
- 開発者
- 進展
- デバイス
- Devices
- デジタル
- デジタル資産
- 開示
- 発見
- 明確な
- 異なる
- そうではありません
- ドント
- ダウン
- ダウンロード
- 原因
- 稼ぐ
- 効果
- 努力
- 出現
- enable
- 暗号化
- 端から端まで
- 終了
- 確実に
- 完全に
- 特に
- ETH
- さらに
- 日常
- 進化
- 出エジプト記
- 体験
- エキスパート
- 専門家
- 専門家は信じる
- 悪用する
- 探る
- 広範囲
- エキス
- Failed:
- 偽
- フォールズ
- 特徴
- 特集
- フェルト
- 調査結果
- 会社
- 名
- 五
- 修正する
- 欠陥
- 無料版
- フリースピン
- から
- 資金
- ゲーム
- Games
- ゲーム化
- 賭博
- ゲーム体験
- 一般に
- 景品
- グリーン
- 挨拶
- 持っていました
- 持ってる
- 強調表示された
- 歴史的に
- ホプキンス
- 認定条件
- How To
- しかしながら
- HTTPS
- イリノイ州
- 免疫
- 影響を与える
- 実装する
- in
- 含めて
- 個人
- 知らせます
- 機関
- インテル
- インタフェース
- に
- 関与
- iOS
- 問題
- IT
- ITS
- 1月
- ジョンズ
- ジョーンズ·ホプキンス大学
- ジャーナリスト
- カスペルスキー
- キープ
- キー
- キー
- キム
- 最新の
- 起動する
- 主要な
- LEARN
- コメントを残す
- ことができます
- レバレッジ
- ような
- 可能性が高い
- リンク
- ライブ
- ロゴ
- 忠誠心
- M2
- MacOSの
- 製
- メーカー
- 悪意のある
- マルウェア
- 管理
- 操作
- 製造された
- マシュー
- 五月..
- 手段
- メモリ
- MetaMask
- かもしれない
- 百万
- 最小
- 緩和
- 他には?
- ずっと
- の試合に
- 名前付き
- 新しく
- ニュース
- いいえ
- 注意
- 今
- 10月
- of
- オファリング
- on
- 継続
- オンライン
- 責任
- 動作
- オプト
- or
- 私たちの
- 輪郭
- が
- 自分の
- 渡された
- 過去
- パッチ
- パッチ
- パフォーマンス
- ファントム
- プラットフォーム
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- プレーヤー
- 人気
- ポーズ
- ポスト
- 潜在的な
- 実用的
- プ
- プレミア
- 前売
- 一流の
- 主要な
- 原則
- プライバシー
- 処理
- プロセッサ
- 東京大学大学院海洋学研究室教授
- キャンペーン
- 守る
- プロバイダー
- 公共
- 隆起した
- 読む
- みなし
- リリース
- 残る
- リマインダー
- 削除します
- 名高い
- レポート
- 要件
- 研究
- 研究者
- 応答
- 明らかに
- 報酬
- リスク
- ルーム
- 行
- 守ります
- 保護
- 最も安全な
- 科学
- 秘密
- 秘密
- 安全に
- セキュリティ
- セキュリティ脆弱性
- 選択
- 別
- シリーズ
- 仕える
- シェアする
- ショート
- すべき
- 側
- 重要
- シリコン
- 同様の
- から
- スロット
- 遅く
- ソフトウェア
- ソフトウェア開発者
- 一部
- 特定の
- 特に
- 速度
- スピン
- 傑出した
- スタンド
- 滞在
- ストレージ利用料
- 保存
- 戦略
- かなりの
- そのような
- 概要
- サポート
- テーブル
- 対象となります
- ターゲット
- ターゲット
- チーム
- より
- それ
- 盗難
- アプリ環境に合わせて
- それら
- 自分自身
- その後
- ボーマン
- この
- それらの
- 脅威
- 脅威
- スリリング
- 時間
- 〜へ
- トークン
- true
- 発見
- 大学
- まで
- つかいます
- 中古
- 「DeckleBenchは非常に使いやすく最適なソリューションを簡単に見つけることができるため、稼働率が向上しコストも削減した。当社の旧システムは良かったが改善は期待していなかった。
- users
- さまざまな
- バージョン
- 被害者
- 犠牲者
- バーチャル
- 脆弱性
- 脆弱な
- 財布
- ウォレットメーカー
- 財布
- ました
- ワシントン
- ウェブ
- ウェブブラウザ
- この試験は
- いつ
- which
- while
- ラップ
- 年
- You
- あなたの
- ゼファーネット