Уязвимость в чипе Apple серии M может открыть доступ к зашифрованным данным

Делитесь и голосуйте:

В чипах Apple серии M была об­на­ру­же­на новая «неустра­ни­мая» уяз­ви­мость, поз­во­ля­ю­щая ха­ке­рам по­лу­чить до­ступ к сек­рет­ным клю­чам и за­шиф­ро­ван­ным дан­ным на ком­пью­те­рах Mac.

В от­че­те, опуб­ли­ко­ван­ном 21 марта груп­пой ис­сле­до­ва­те­лей из несколь­ких уни­вер­си­те­тов США, уяз­ви­мость была иден­ти­фи­ци­ро­ва­на как экс­плойт, ко­то­рый поз­во­ля­ет ха­ке­рам неле­галь­но по­лу­чать сквоз­ные ключи шиф­ро­ва­ния, когда чипы Apple вы­пол­ня­ют стан­дарт­ные крип­то­гра­фи­че­ские про­то­ко­лы.

Од­на­ко, в от­ли­чие от обыч­ных уяз­ви­мо­стей, ко­то­рые можно устра­нить с по­мо­щью ис­прав­ле­ния про­грамм­но­го обес­пе­че­ния, эта кон­крет­ная про­бле­ма глу­бо­ко уко­ре­ни­лась в мик­ро­ар­хи­тек­тур­ном ди­зайне са­мо­го крем­ни­е­во­го кри­стал­ла, что де­ла­ет ее «неустра­ни­мой».

Для пол­но­го бло­ки­ро­ва­ния уяз­ви­мо­сти по­тре­бу­ет­ся ис­поль­зо­вать до­пол­ни­тель­ное крип­то­гра­фи­че­ское про­грамм­ное обес­пе­че­ние, ко­то­рое се­рьез­но сни­зит про­из­во­ди­тель­ность чипов Apple серии M, осо­бен­но ран­них вер­сий, таких как чипы M1 и M2.

Ис­сле­до­ва­те­ли на­зва­ли этот тип взло­ма экс­плой­том ”GoFetch». Взлом бес­пре­пят­ствен­но ра­бо­та­ет в си­сте­ме, по­сколь­ку ему до­ста­точ­но стан­дарт­ных поль­зо­ва­тель­ских при­ви­ле­гий, ана­ло­гич­ных тем, ко­то­рые тре­бу­ют­ся обыч­ным при­ло­же­ни­ям.

После пуб­ли­ка­ции ре­зуль­та­тов ис­сле­до­ва­ния поль­зо­ва­те­ли на он­лайн-фо­ру­мах Mac на­ча­ли за­да­вать­ся во­про­сом, есть ли сей­час ос­но­ва­ния для се­рьез­но­го бес­по­кой­ства в от­но­ше­нии си­стем­но­го при­ло­же­ния «Связ­ка клю­чей».

По мне­нию од­но­го из поль­зо­ва­те­лей MacRumors, Apple устра­нит про­бле­му непо­сред­ствен­но в опе­ра­ци­он­ной си­сте­ме — в про­тив­ном слу­чае ком­па­ния была бы «более обес­по­ко­е­на».

Дру­гой поль­зо­ва­тель за­явил, что Apple давно знает об этой уяз­ви­мо­сти, и ука­зал, что имен­но по­это­му в M3 от Apple «до­бав­ле­на ин­струк­ция по от­клю­че­нию DMP».

Это но­вость по­сту­пи­ла на фоне того, что Apple столк­ну­лась с круп­ным ан­ти­мо­но­поль­ным иском со сто­ро­ны Ми­ни­стер­ства юс­ти­ции США (DOJ), ко­то­рое утвер­жда­ет, что пра­ви­ла Apple App Store неза­кон­но огра­ни­чи­ва­ют кон­ку­рен­цию и пре­пят­ству­ют ин­но­ва­ци­ям.

Государство и общество

События и встречи

Безопасность

Ждем новостей

Нет новых страниц

Следующая новость