1711099583
2024-03-22 08:54:14
と ゴーフェッチ セキュリティ研究者のチームは、Apple プロセッサに後で修復できない脆弱性を特定しました。 この脆弱性により、攻撃者は Mac が暗号化操作を実行しているときに暗号化情報にアクセスできます。
ただし、この説明はおそらく日常生活で予想されるよりも悪く聞こえることを最初に指摘しなければなりません。 これに使用される方法論 サイドチャネル攻撃 これまでにわかっている限りでは、攻撃者がコンピュータ上でローカルにプログラム コードを実行できることが想定されています。 その結果、特定の脅威は例外となるはずです。
このようなニュースは、Apple 製プロセッサにとって良い宣伝とは言えません。 これは、Apple がこの技術分野に参入した後、Intel などの老舗メーカーが常に認識していた問題に直面していることを改めて示しています。 この分野の進歩には、常に新たなセキュリティ リスクも伴います。
システムが意図せず手がかりを提供してしまう
簡単に説明すると、サイドチャネル攻撃では、攻撃者は Apple プロセッサのセキュリティ コンポーネントなどの暗号化デバイスの動作を監視します。 可能な限り最高のコンピューティング速度を達成するために、システムは、プロセッサが次に要求する可能性が最も高い、最も最近処理されたデータに基づくデータを積極的に提供します。 攻撃者は、使用されたセキュリティ キーについて結論を引き出すことができます。
この原理は、暗号アルゴリズムを実行する暗号デバイスを観察し、観察されたデータと使用されるキーの間の相関関係を見つけることに基づいています。 この特性情報は、アルゴリズムの実行時間、計算中のプロセッサのエネルギー消費、または電磁放射を分析することで取得できます。
–ウィキペディア
対策としてのソフトウェアブレーキ
プロセッサの脆弱性はアップデートでは解消できません。 対応策としては、必要と思われるデータの事前提供を控えることが考えられる。 これにより、攻撃者の分析は無駄になりますが、データの処理速度も大幅に低下します。
#Apple #プロセッサの回復不可能な脆弱性 #<>