Atenție utilizatorilor Apple Mac: Crypto-urile dvs. pot fi în pericol
Procesoarele din seria M de la Apple pot fi vulnerabile la o nouă vulnerabilitate care ar putea expune cheile private ale utilizatorilor cripto. Microarhitectura acestor cipuri are această slăbiciune, pe care Ars Technica a descoperit-o inițial și a explicat un studiu realizat de cadre universitare de top din SUA.
Atenție la utilizatorii de Mac: proprietarii de criptomonede au nevoie de asta
Un canal lateral în prefetcherul dependent de memorie (DMP) al cipului, care mărește performanța de calcul, provoacă vulnerabilitatea. Această caracteristică permite extragerea accidentală a cheilor secrete în timpul operațiunilor criptografice, ceea ce este crucial pentru securitatea criptomonedei și a altor tranzacții digitale.
Cercetătorii au spus: „Nu ne pasă de prelevarea prealabilă a valorii datelor, dar faptul că datele intermediare arătau ca o adresă este vizibil printr-un canal de cache și este suficient pentru a dezvălui cheia secretă în timp”. Această revelație îi îngrijorează pe investitorii bitcoin, deoarece cheile private asigură portofelele digitale și tranzacțiile.
GoFetch are ramificații majore atât pentru metodele de criptare obișnuite, cât și pentru cele rezistente la cuantum. Acest lucru amenință cheile criptografice RSA, Diffie-Hellman, Kyber-512 și Dilithium-2.
Cercetătorii au remarcat că „Aplicația GoFetch necesită mai puțin de o oră pentru a extrage o cheie RSA de 2048 de biți și puțin peste două ore pentru a extrage o cheie Diffie-Hellman de 2048 de biți”, demonstrând eficiența și riscul acesteia.
Această vulnerabilitate bazată pe hardware este greu de atenuat. Cu toate acestea, protecțiile bazate pe software reduc de obicei performanța, în special pe dispozitivele cu procesoare mai vechi din seria M.
Cercetătorii au afirmat că scriitorii de software criptografic care folosesc procesoare M1 și M2 ar trebui să implementeze protecții suplimentare, care uneori duc la penalizări considerabile de performanță, adăugând provocărilor atât pentru dezvoltatori, cât și pentru consumatori.
Apple nu a comentat dezvăluirile GoFetch, lăsând utilizatorii de tehnologie și criptografii înfometați. Între timp, experții încurajează utilizatorii să urmărească actualizările software care rezolvă această problemă.
#apple #mac #HotTrends #BTC