Atenção, usuários de Apple Mac: suas criptomoedas podem estar em risco
Os processadores da série M da Apple podem estar vulneráveis a uma nova vulnerabilidade que pode expor as chaves privadas dos usuários de criptografia. A microarquitetura desses chips tem essa fraqueza, que a Ars Technica descobriu originalmente e explicou um estudo realizado por importantes acadêmicos de universidades dos EUA.
Cuidado com os usuários de Mac: os proprietários de criptografia precisam disso
Um canal lateral no pré-buscador dependente de memória de dados (DMP) do chip, que aumenta o desempenho da computação, causa a vulnerabilidade. Esse recurso permite acidentalmente a extração de chaves secretas durante operações criptográficas, o que é crucial para a segurança de criptomoedas e outras transações digitais.
Os pesquisadores disseram: “Não nos importamos com o valor dos dados sendo pré-buscados, mas com o fato de os dados intermediários parecerem um endereço serem visíveis através de um canal de cache e serem suficientes para revelar a chave secreta ao longo do tempo”. Esta revelação preocupa os investidores em bitcoin, uma vez que as chaves privadas protegem carteiras e transações digitais.
GoFetch tem ramificações importantes para métodos de criptografia regulares e resistentes a quantum. Isso ameaça as chaves criptográficas RSA, Diffie-Hellman, Kyber-512 e Dilithium-2.
Os pesquisadores observaram que “o aplicativo GoFetch leva menos de uma hora para extrair uma chave RSA de 2.048 bits e pouco mais de duas horas para extrair uma chave Diffie-Hellman de 2.048 bits”, demonstrando sua eficiência e risco.
Esta vulnerabilidade baseada em hardware é difícil de mitigar. No entanto, as proteções baseadas em software normalmente reduzem o desempenho, especialmente em dispositivos com CPUs da série M mais antigas.
Os pesquisadores afirmaram que os criadores de software criptográfico que usam processadores M1 e M2 precisariam implantar proteções adicionais, o que às vezes resulta em penalidades consideráveis de desempenho, aumentando os desafios tanto para desenvolvedores quanto para consumidores.
A Apple não comentou as revelações do GoFetch, deixando os usuários de tecnologia e criptografia famintos. Enquanto isso, os especialistas incentivam os usuários a procurar atualizações de software que resolvam esse problema.
#apple #mac #HotTrends #BTC