Objavená bola diera v Apple M1,M2 a M3 čipoch |
Hardvérová bezpečnostná chyba sa nedá zapatchovať.
Zatiaľ nie hackeri, ale výskumníci z univerzity našli novú dieru vo všetkých Mac M1, M2 a M3 čipoch. Majú majú závažnú chybu cez side channel attack, ktorú vraj nemožno opraviť. Dieru nazvali GoFetch a umožní extrahovať bezpečnostné kľúče z týchto čipov. Funguje to cez DPM časť procesorov, ktoré predpripravujú dáta na spracovanie.
Kľúče sa dajú získať rovno aj cez aplikáciu bez root povolení, čo ho robí ešte nebezpečnejším. Útočníci tak môžu špehovať aktivitu používateľa využitím funkcií v cieľovej sekvencii paketov. Dokážu prejsť aj cez technológie ochrany, ako sú VPN alebo Tor.
Pritom sa do nedá zafixovať a je potrebné zafixovať to v novom čipe alebo obetovať veľa výkonu. Konkrétne pri M3 sa dajú nechať zapnuté len jadrá, ktoré nemajú DPM. Ale momentálne nie je fix. Apple o tomto vie už od minulého roka, ale neoznámilo to a ani neprinieslo fix.
Síce spomínané DPM majú aj 13-gen čipy Intelu, ale tam výskumníci povedali, že sú aktivačné kritériá oveľa náročnejšie a procesor bol odolný voči ich útokom.
Popritom minulý mesiac bola nájdená aj chyba v M1 čipe, ktorou sa šíri malvér s názvom Silver Sparrow.
| NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- GTA VI láme rekordy už v predobjednávkach, údajne ich má 39 miliónov 106
- GTA VI predobjednávky vysvetlené: edície, Ultimate upgrade, krabica bez disku a re 92
- Sony spúšťa masívnu kampaň pre GTA 6, hra už ovládla domovskú obrazovku PS5 69
- Žaloba obviňuje Samsung, SK Hynix a Micron z manipulácie cien pamätí a obmedzovani 56
- Micron práve zafixoval ceny svojich pamätí na 5 rokov 45
- Amazon zrejme prezradil nové detaily o GTA VI vrátane sociálnych sietí v hre 53
- Pôjde GTA VI na konzolách len v 30 fps? 135
- PlayStation 6 môže byť výrazne drahšia, náklady sa vraj blížia k 1000 dolárom 119
- Sony naznačuje smer PS6: hardvér bez výrazného dotovania, viac využívania AI, clou 89
- Ak chcete konzolu pre GTA VI, kupujte teraz - Xbox Series X a S konzoly budú zdraž 82 zobraziť viac článkov >














