- Ερευνητές ανακάλυψαν μια ευπάθεια στα τσιπ Apple M1 και M2 που επιτρέπει στους hackers να εξάγουν μυστικά κλειδιά κρυπτογράφησης.
- Αυτά τα κλειδιά χρησιμοποιούνται για την προστασία δεδομένων, όπως οι κωδικοί πρόσβασης, τα αρχεία και οι πληροφορίες πληρωμής.
- Η Apple ενημέρωσε το macOS για να διορθώσει την ευπάθεια, αλλά οι χρήστες πρέπει να εγκαταστήσουν την ενημέρωση για να προστατευθούν.
Πώς λειτουργεί η ευπάθεια:
- Η ευπάθεια βρίσκεται στο "Secure Enclave", ένα τμήμα του τσιπ Mac που είναι σχεδιασμένο για να αποθηκεύει με ασφάλεια ευαίσθητα δεδομένα.
- Οι hackers μπορούν να εκμεταλλευτούν την ευπάθεια για να αποκτήσουν πρόσβαση στο Secure Enclave και να εξάγουν τα μυστικά κλειδιά κρυπτογράφησης.
Τι μπορούν να κάνουν οι hackers με τα κλειδιά:
- Μπορούν να χρησιμοποιήσουν τα κλειδιά για να αποκρυπτογραφήσουν δεδομένα που είναι αποθηκευμένα στο Mac σας.
- Μπορούν να χρησιμοποιήσουν τα κλειδιά για να υπογράψουν κακόβουλο λογισμικό, ώστε να φαίνεται νόμιμο.
- Μπορούν να χρησιμοποιήσουν τα κλειδιά για να παραποιήσουν την ταυτότητά σας και να αποκτήσουν πρόσβαση στους λογαριασμούς σας.
Τι πρέπει να κάνετε:
- Εγκαταστήστε την πιο πρόσφατη ενημέρωση macOS για να διορθώσετε την ευπάθεια.
- Ενεργοποιήστε την αυτόματη ενημέρωση λογισμικού στο Mac σας.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για να δημιουργήσετε και να αποθηκεύσετε ισχυρούς κωδικούς πρόσβασης.
- Να είστε προσεκτικοί με τα αρχεία που κατεβάζετε και τους ιστότοπους που επισκέπτεστε.
Πηγές:
Όπως και άλλα side channels της μικροαρχιτεκτονικής της CPU, αυτό που καθιστά δυνατό το GoFetch δεν μπορεί να επιδιορθωθεί στο πυρίτιο. Αντιθέτως, η ευθύνη για τον μετριασμό των επιβλαβών επιπτώσεων της ευπάθειας πέφτει στους ανθρώπους που αναπτύσσουν κώδικα για το υλικό της Apple. Για τους προγραμματιστές κρυπτογραφικού λογισμικού που εκτελείται σε επεξεργαστές M1 και M2, αυτό σημαίνει ότι εκτός από τον προγραμματισμό σε σταθερό χρόνο, θα πρέπει να χρησιμοποιήσουν και άλλες άμυνες, σχεδόν όλες από τις οποίες συνεπάγονται σημαντικές απώλειες στις επιδόσεις.
Εμφάνιση 1-6 από 6
-
21-03-24, 19:31 Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.233
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
22-03-24, 00:09 Απάντηση: Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #2
2 days ago -> https://www.adslgr.com/forum/threads...B7%CF%82-Apple
-
22-03-24, 03:31 Απάντηση: Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #3
-
22-03-24, 11:32 Απάντηση: Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #4
-
22-03-24, 11:40 Απάντηση: Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #5There's no substitute for experience
CorollaClub
-
22-03-24, 19:52 Απάντηση: Hackers μπορούν να εξάγουν μυστικά κλειδιά κρυπτογράφησης από τα τσιπ Mac της Apple #6
Bookmarks