Live Chat

Crypto News

Cryptocurrency News 3 months ago
ENTRESRUARPTDEFRZHHIIT

Уязвимость, не подлежащая исправлению, обнаружена в чипах Apple M-серии на фоне антимонопольного иска

Algoine News
Summary:
Недавнее исследование обнаружило значительную, «неисправимую» уязвимость в чипах Apple M-серии, которая потенциально может позволить злоумышленникам получить доступ к конфиденциальным ключам шифрования на устройствах Mac. Уязвимость, глубоко укоренившаяся в микроархитектурном дизайне чипа, может повлиять на веру отрасли в аппаратную систему безопасности Apple. В разгар этого разоблачения Apple также столкнулась с масштабным антимонопольным иском со стороны Министерства юстиции США в связи с предполагаемой недобросовестной конкуренцией.
Новое исследование выявило значительную уязвимость в чипах Apple M-серии, которая потенциально может позволить злоумышленникам получить доступ к конфиденциальным ключам шифрования на устройствах Mac. В исследовании, опубликованном 21 марта группой ученых из различных американских университетов, уязвимость названа уязвимостью стороннего канала, которая может позволить киберпреступникам тайно получить ключи сквозного шифрования, в то время как чипы Apple работают на обычно используемых криптографических протоколах. В отличие от стандартных уязвимостей, которые могут быть исправлены с помощью простых патчей, эта специфическая проблема глубоко проистекает из микроархитектурного дизайна самого кремния, что делает его «неисправимым». Для эффективного устранения этого дефекта необходимо использовать независимое криптографическое программное обеспечение, что, возможно, серьезно повлияет на эффективность чипов M-серии, особенно более ранних моделей, таких как чипы M1 и M2. Это открытие выявило существенный недостаток и препятствие в аппаратной системе безопасности Apple. В случае эксплуатации хакеры могут перехватывать и манипулировать шаблонами доступа к памяти для получения конфиденциальных данных, таких как ключи шифрования, используемые криптографическими приложениями. Ученые назвали эту форму взлома эксплойтом «GoFetch». Этот хак безупречно работает в пользовательской среде и требует только обычных пользовательских разрешений, аналогичных тем, которые необходимы для обычных приложений. Как только исследование стало достоянием общественности, пользователи Mac на онлайн-форумах начали задаваться вопросом, есть ли повод для серьезного беспокойства или необходимых действий, связанных с связками ключей с паролями. Один из пользователей выразил уверенность в том, что Apple сама справится с этой проблемой в рамках своей ОС — если нет, то они будут «более обеспокоены». Другой пользователь отметил, что этот недостаток был знаком Apple в течение некоторого времени и может быть причиной того, что Apple M3 имеет «дополнительную инструкцию по отключению DMP». Пользователь отметил, что предыдущее расследование по этому вопросу было названо «предзнаменованием» и восходит к 2022 году. Это разоблачение совпало с тем, что Apple была втянута в всеобъемлющий антимонопольный иск с Министерством юстиции США (DOJ), в котором утверждается, что ее политика магазинов приложений и «монополия» незаконно ограничивали конкуренцию и душили инновации. Министерство юстиции также обвинило Apple в ограничении доступа к конкурирующим цифровым кошелькам, которые предлагают множество расширенных функций, не позволяя разработчикам предоставлять свои платежные услуги пользователям.

Published At

3/22/2024 11:47:04 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch