Uwaga użytkownicy Apple Mac: Twoje kryptowaluty mogą być zagrożone
Procesory Apple z serii M mogą być podatne na nową lukę, która może ujawnić klucze prywatne użytkowników kryptowalut. Mikroarchitektura tych chipów ma tę słabość, którą pierwotnie odkrył Ars Technica i wyjaśniła badanie przeprowadzone przez czołowych amerykańskich naukowców.
Uważaj na użytkowników komputerów Mac: właściciele kryptowalut tego potrzebują
Lukę powoduje boczny kanał w prefetcherze zależnym od pamięci danych (DMP), który zwiększa wydajność obliczeniową. Ta funkcja umożliwia przypadkowe wydobycie tajnych kluczy podczas operacji kryptograficznych, co ma kluczowe znaczenie dla bezpieczeństwa kryptowalut i innych transakcji cyfrowych.
Naukowcy powiedzieli: „Nie przejmujemy się wstępnym pobraniem wartości danych, ale fakt, że dane pośrednie wyglądają jak adres, jest widoczny za pośrednictwem kanału pamięci podręcznej i wystarczy, aby z czasem ujawnić tajny klucz”. To odkrycie niepokoi inwestorów Bitcoin, ponieważ klucze prywatne zabezpieczają cyfrowe portfele i transakcje.
GoFetch ma poważne konsekwencje zarówno dla zwykłych, jak i odpornych kwantowo metod szyfrowania. Zagraża to kluczom kryptograficznym RSA, Diffie-Hellman, Kyber-512 i Dilithium-2.
Badacze zauważyli, że „aplikacja GoFetch potrzebuje mniej niż godziny na wyodrębnienie 2048-bitowego klucza RSA i nieco ponad dwóch godzin na wyodrębnienie 2048-bitowego klucza Diffiego-Hellmana”, co pokazuje jej wydajność i ryzyko.
Trudno jest zaradzić tej luce sprzętowej. Jednak zabezpieczenia programowe zazwyczaj zmniejszają wydajność, szczególnie na urządzeniach ze starszymi procesorami z serii M.
Badacze stwierdzili, że twórcy oprogramowania kryptograficznego korzystający z procesorów M1 i M2 będą musieli wdrożyć dodatkowe zabezpieczenia, co czasami skutkuje znacznym spadkiem wydajności, co stanowi dodatkowe wyzwanie zarówno dla programistów, jak i konsumentów.
Apple nie skomentował doniesień dotyczących GoFetch, pozostawiając użytkowników technologii i kryptowalut głodnych. Tymczasem eksperci zachęcają użytkowników do wypatrywania aktualizacji oprogramowania, które rozwiązują ten problem.
#apple #mac #HotTrends #BTC