日本語版
最新ニュース
世界

Apple M1、M2、M3 プロセッサに修正不可能な重大な脆弱性が発見されました

出典: セルゲイ・セルゲイエフ M1、M2、M3 などの Apple Silicon プロセッサを搭載した Apple コンピュータには脆弱性がある可能性があります。 この脆弱性は重大として分類されており、アーキテクチャ レベルで埋め込まれているため、修正することは完全に不可能です。 Apple はそれを修正する予定はありません。 脆弱性 受け取った GoFetch は、6 つの大学の 7 人の研究者によって開発された、セキュリティ ホールを悪用できるアプリケーションにちなんで名付けられました。 問題は、データをチップに送信するときにエラーが定期的に発生し、このデータのアドレス指定と属性が間違ってからキャッシュに送信されることです。 このアルゴリズムを使用すると、暗号化情報を傍受できます。2048 ビット RSA キーのクラッキングには 1 時間、2048 ビット Diffie-Hellman プロトコル キーの場合は 2 時間、Kyber512 の場合は 54 分、Dilithium2 の場合は約…

Apple M1、M2、M3 プロセッサに修正不可能な重大な脆弱性が発見されました

1711124954
2024-03-22 14:29:32

出典: セルゲイ・セルゲイエフ

M1、M2、M3 などの Apple Silicon プロセッサを搭載した Apple コンピュータには脆弱性がある可能性があります。 この脆弱性は重大として分類されており、アーキテクチャ レベルで埋め込まれているため、修正することは完全に不可能です。 Apple はそれを修正する予定はありません。

脆弱性 受け取った GoFetch は、6 つの大学の 7 人の研究者によって開発された、セキュリティ ホールを悪用できるアプリケーションにちなんで名付けられました。 問題は、データをチップに送信するときにエラーが定期的に発生し、このデータのアドレス指定と属性が間違ってからキャッシュに送信されることです。

このアルゴリズムを使用すると、暗号化情報を傍受できます。2048 ビット RSA キーのクラッキングには 1 時間、2048 ビット Diffie-Hellman プロトコル キーの場合は 2 時間、Kyber512 の場合は 54 分、Dilithium2 の場合は約 10 時間かかります。 GoFetch アプリケーションは、キー要素を取得するために必要なデータを「フィード」し、徐々にキーを取得することができます。 GoFetch への入力は、コンピューターにインストールされているアプリケーションであり、root アクセスを必要としません。 ただし、このプロセスでは、GoFetch の実行中にこのプログラムが主な機能を実行しないことが必要です。

この脆弱性を悪用するには、何らかの方法でユーザーに追加のアプリケーションを強制的にインストールする必要があります。 また、このプログラムを使用してデータを収集するのにかかる時間と、Apple コンピュータ上で未知のソフトウェアが自動的に実行されることの禁止も考慮する必要があります。

同社はこの脆弱性を認識していますが、特別な注意を払う予定はありません。脆弱性が悪用される可能性は低く、ソフトウェア ソリューションはシステムのパフォーマンスに影響を与える可能性があり、完全な保護を提供するものではありません。

何か話したいことはありますか? 私たちに手紙を書いてください 電報ボット。 匿名だし早いし

#Apple #M1M2M3 #プロセッサに修正不可能な重大な脆弱性が発見されました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。