- Expertos en seguridad descubrieron una vulnerabilidad en los chips Apple Silicon, explotada por hackers para robar datos de usuarios a través del Prefetcher Dependiente de la Memoria (DMP).
- Denominado “GoFetch”, el ataque permite a los hackers manipular los patrones de acceso a la memoria para extraer datos sensibles, lo que plantea desafíos para las soluciones a corto plazo de Apple debido a su ubicación en el núcleo del chip.
- Cualquier medida de mitigación que Apple implemente podría afectar el rendimiento, dada la ubicación central de la vulnerabilidad en el chip.
Expertos en seguridad descubrieron una vulnerabilidad de seguridad en los chips Apple Silicon, explotada por hackers para robar datos de usuarios. El fallo, encontrado en el Prefetcher Dependiente de la Memoria (DMP), permite a los hackers robar claves de cifrado y acceder a datos de usuarios.
Leer también: El cofundador de Apple, Steve Wozniak, gana demanda por video falso contra YouTube
Leer también: Apple negocia dejar que Gemini de Google impulse funciones de IA en el iPhone
Afectará el proceso de prefetch y accederá a datos sensibles del usuario
El DMP, también conocido como prefetcher de memoria indirecto, predice las direcciones de memoria de los datos que probablemente serán accedidos por el código en ejecución. Los hackers pueden manipular los patrones de acceso existentes para predecir la próxima ubicación de los datos, afectando el proceso de prefetch y accediendo a datos sensibles del usuario. Los investigadores denominaron este ataque “GoFetch”.
Confirmaron que los hackers pueden disfrazar datos como un puntero, engañando al DMP para que lo trate como una dirección y lo lleve a la caché. Aunque este ataque no descifra inmediatamente las claves de cifrado, los intentos repetidos pueden eventualmente recuperar las claves.
El ataque GoFetch opera con los mismos permisos de usuario que muchas aplicaciones de terceros en macOS, sin requerir acceso de root, lo que reduce la barrera para lanzar el ataque. En pruebas, las aplicaciones de los investigadores extrajeron claves RSA de 2048 bits en menos de una hora y claves Diffie-Hellman de 2048 bits en poco más de dos horas.
Es difícil de reparar completamente a corto plazo
Apple enfrenta el desafío de que esta vulnerabilidad existe en el núcleo de sus chips Apple Silicon, lo que dificulta su reparación completa a corto plazo. Además, cualquier medida de mitigación implementada por Apple aumentaría la carga de trabajo necesaria para ejecutar operaciones, afectando así el rendimiento.

