• Эксперты по безопасности обнаружили уязвимость в чипах Apple Silicon, которую злоумышленники используют для похищения пользовательских данных через Data Memory-Dependent Prefetcher (DMP).
  • Атака, получившая название «GoFetch», позволяет злоумышленникам манипулировать схемами доступа к памяти для извлечения чувствительных данных, что затрудняет краткосрочное исправление проблемы компанией Apple из-за расположения чипа в самом ядре системы.
  • Любые меры по смягчению последствий, которые предпримет Apple, могут снизить производительность, учитывая центральное расположение уязвимости в чипе.

Эксперты по безопасности обнаружили уязвимость в чипахApple Silicon, которую злоумышленники используют для кражи пользовательских данных. Брешь, найденная вData Memory-Dependent Prefetcher (DMP), позволяет злоумышленникам похищать ключи шифрования и получать доступ к данным пользователей.

Читайте также:Сооснователь Apple Стив Возняк выиграл суд против фейкового видео на YouTube

Читайте также:Apple ведёт переговоры о том, чтобы Google Gemini обеспечивала функции ИИ на iPhone

Это затронет процесс предвыборки и доступ к чувствительным данным пользователей

DMP, также известный как префетчер непрямой выборки из памяти, прогнозирует адреса памяти данных, к которым может обратиться исполняемый код. Злоумышленники могут манипулировать существующими схемами доступа, чтобы предсказывать следующее расположение данных, влияя тем самым на процесс предвыборки и получая доступ к чувствительным данным пользователей. Исследователи назвали эту атаку «GoFetch».

Они подтвердили, что злоумышленники могут замаскировать данные под указатель, обманывая DMP и заставляя его воспринимать их как адрес и помещать в кэш. Хотя такая атака и не взламывает ключи шифрования мгновенно, повторные попытки в конечном счёте позволяют восстановить ключи.

Атака GoFetch использует те же пользовательские разрешения, что и многие сторонние приложения macOS, и не требует прав root, что снижает порог для её запуска. В ходе тестов приложения исследователей извлекали 2048-битные ключи RSA менее чем за час, а 2048-битные ключи Diffie-Hellman — чуть более чем за два часа.

Полностью устранить проблему в краткосрочной перспективе сложно

Apple сталкивается с проблемой: уязвимость находится в самом ядре чипов Apple Silicon, что делает её полное устранение в краткосрочной перспективе затруднительным. Кроме того, любые меры по смягчению последствий, которые предпримет Apple, увеличат вычислительную нагрузку при выполнении операций и тем самым скажутся на производительности.