- Эксперты по безопасности обнаружили уязвимость в чипах Apple Silicon, которую злоумышленники используют для похищения пользовательских данных через Data Memory-Dependent Prefetcher (DMP).
- Атака, получившая название «GoFetch», позволяет злоумышленникам манипулировать схемами доступа к памяти для извлечения чувствительных данных, что затрудняет краткосрочное исправление проблемы компанией Apple из-за расположения чипа в самом ядре системы.
- Любые меры по смягчению последствий, которые предпримет Apple, могут снизить производительность, учитывая центральное расположение уязвимости в чипе.
Эксперты по безопасности обнаружили уязвимость в чипахApple Silicon, которую злоумышленники используют для кражи пользовательских данных. Брешь, найденная вData Memory-Dependent Prefetcher (DMP), позволяет злоумышленникам похищать ключи шифрования и получать доступ к данным пользователей.
Читайте также:Сооснователь Apple Стив Возняк выиграл суд против фейкового видео на YouTube
Читайте также:Apple ведёт переговоры о том, чтобы Google Gemini обеспечивала функции ИИ на iPhone
Это затронет процесс предвыборки и доступ к чувствительным данным пользователей
DMP, также известный как префетчер непрямой выборки из памяти, прогнозирует адреса памяти данных, к которым может обратиться исполняемый код. Злоумышленники могут манипулировать существующими схемами доступа, чтобы предсказывать следующее расположение данных, влияя тем самым на процесс предвыборки и получая доступ к чувствительным данным пользователей. Исследователи назвали эту атаку «GoFetch».
Они подтвердили, что злоумышленники могут замаскировать данные под указатель, обманывая DMP и заставляя его воспринимать их как адрес и помещать в кэш. Хотя такая атака и не взламывает ключи шифрования мгновенно, повторные попытки в конечном счёте позволяют восстановить ключи.
Атака GoFetch использует те же пользовательские разрешения, что и многие сторонние приложения macOS, и не требует прав root, что снижает порог для её запуска. В ходе тестов приложения исследователей извлекали 2048-битные ключи RSA менее чем за час, а 2048-битные ключи Diffie-Hellman — чуть более чем за два часа.
Полностью устранить проблему в краткосрочной перспективе сложно
Apple сталкивается с проблемой: уязвимость находится в самом ядре чипов Apple Silicon, что делает её полное устранение в краткосрочной перспективе затруднительным. Кроме того, любые меры по смягчению последствий, которые предпримет Apple, увеличат вычислительную нагрузку при выполнении операций и тем самым скажутся на производительности.

