1711228917
2024-03-22 16:55:00
研究者は、M シリーズ プロセッサに新たな脆弱性を発見しました。 りんご、暗号化操作を実行する際に Mac デバイスから秘密鍵を抽出するために使用できる可能性があると主張しています。
イリノイ大学アーバナシャンペーン校、テキサス大学オースティン校、ジョージア工科大学、カリフォルニア大学、ワシントン大学、カーネギーメロン大学の学術研究者らは、GoFetchという名前の脆弱性が追跡されたと研究論文で説明した。チップのデータ メモリ依存プリフェッチャー (DPM) は、アクティブなコードが近い将来アクセスする可能性のあるデータ メモリ アドレスを予測する最適化メカニズムです。
データがプリロードされると、チップのパフォーマンスが向上します。 ただし、プリフェッチャーは以前のアクセス パターンに基づいて予測を行うため、攻撃者が観察して機密情報を漏洩するために使用できる状態変化も作成します。
ザ 脆弱性 これは、Spectre/Meltdown 攻撃で使用されたものと何ら変わりません。プロセッサのパフォーマンスを向上させるために、チップがロードしているデータも事前に観察されていました。
研究者らはまた、この脆弱性は M チップ自体の設計に起因するため、本質的に修正不可能であると指摘しました。 パッチを適用する代わりに、開発者ができる唯一のことは、サードパーティの暗号化ソフトウェアに防御機能を組み込むことです。 このアプローチの注意点は、暗号化操作のプロセッサーのパフォーマンスを大幅に妨げる可能性があることです。
Appleはこれまで研究者の調査結果について言及することを拒否し、パフォーマンスへの影響は暗号化操作中にのみ現れると強調した。
脆弱性自体は平均的なユーザーには影響しないかもしれませんが、デバイスのパフォーマンスに影響を与える将来のパッチによって影響を受ける可能性があります。
[via]
#Appleプロセッサにパッチが適用されていない重大な脆弱性が発見されました