Attention aux utilisateurs d'Apple Mac : vos cryptos peuvent être en danger
Les processeurs Apple de la série M peuvent être vulnérables à une nouvelle vulnérabilité qui pourrait exposer les clés privées des utilisateurs de cryptographie. La microarchitecture de ces puces présente cette faiblesse, qu'Ars Technica a initialement découverte et expliquée par une étude réalisée par de grands universitaires américains.
Méfiez-vous des utilisateurs Mac : les propriétaires de crypto en ont besoin
Un canal secondaire dans le prérécupérateur dépendant de la mémoire (DMP) de la puce, qui améliore les performances informatiques, est à l'origine de cette vulnérabilité. Cette fonctionnalité permet accidentellement l’extraction de clés secrètes lors d’opérations cryptographiques, ce qui est crucial pour la sécurité des cryptomonnaies et autres transactions numériques.
Les chercheurs ont déclaré : « Nous ne nous soucions pas de la valeur des données qui sont préextraites, mais le fait que les données intermédiaires ressemblent à une adresse est visible via un canal de cache et suffit à révéler la clé secrète au fil du temps. » Cette révélation inquiète les investisseurs Bitcoin puisque les clés privées sécurisent les portefeuilles et les transactions numériques.
GoFetch a des ramifications majeures pour les méthodes de chiffrement classiques et résistantes aux quantiques. Cela menace les clés cryptographiques RSA, Diffie-Hellman, Kyber-512 et Dilithium-2.
Les chercheurs ont noté que « l’application GoFetch nécessite moins d’une heure pour extraire une clé RSA de 2 048 bits et un peu plus de deux heures pour extraire une clé Diffie-Hellman de 2 048 bits », démontrant son efficacité et son risque.
Cette vulnérabilité matérielle est difficile à atténuer. Cependant, les protections logicielles réduisent généralement les performances, en particulier sur les appareils équipés d'anciens processeurs de la série M.
Les chercheurs ont déclaré que les développeurs de logiciels cryptographiques utilisant des processeurs M1 et M2 devraient déployer des protections supplémentaires, ce qui entraînerait parfois des pertes de performances considérables, ajoutant ainsi aux défis à la fois pour les développeurs et les consommateurs.
Apple n'a pas commenté les révélations de GoFetch, laissant les utilisateurs de technologie et de crypto sur faim. En attendant, les experts encouragent les utilisateurs à rechercher les mises à niveau logicielles qui résolvent ce problème.
#apple #mac #HotTrends #BTC