Người dùng Apple Mac chú ý: Tiền điện tử của bạn có thể gặp rủi ro
Bộ xử lý dòng M của Apple có thể dễ bị tổn thương trước một lỗ hổng mới có thể làm lộ khóa riêng của người dùng tiền điện tử. Kiến trúc vi mô của những con chip này có điểm yếu này, điều mà Ars Technica ban đầu đã phát hiện ra và một nghiên cứu của các học giả đại học hàng đầu Hoa Kỳ đã giải thích.
Hãy cẩn thận với người dùng Mac: Chủ sở hữu tiền điện tử cần điều này
Một kênh bên trong bộ tìm nạp trước phụ thuộc vào bộ nhớ dữ liệu (DMP) của chip giúp tăng hiệu suất tính toán, gây ra lỗ hổng. Tính năng này vô tình cho phép trích xuất các khóa bí mật trong quá trình hoạt động mã hóa, điều này rất quan trọng đối với tiền điện tử và bảo mật giao dịch kỹ thuật số khác.
Các nhà nghiên cứu cho biết: “Chúng tôi không quan tâm đến giá trị dữ liệu được tìm nạp trước, nhưng thực tế là dữ liệu trung gian trông giống như một địa chỉ được hiển thị qua kênh bộ đệm và đủ để tiết lộ khóa bí mật theo thời gian”. Tiết lộ này khiến các nhà đầu tư bitcoin lo lắng vì khóa riêng đảm bảo an toàn cho các giao dịch và ví kỹ thuật số.
GoFetch có sự phân nhánh lớn cho cả phương pháp mã hóa thông thường và kháng lượng tử. Điều này đe dọa các khóa mật mã RSA, Diffie-Hellman, Kyber-512 và Dilithium-2.
Các nhà nghiên cứu lưu ý rằng “Ứng dụng GoFetch cần ít hơn một giờ để trích xuất khóa RSA 2048 bit và hơn hai giờ để trích xuất khóa Diffie-Hellman 2048 bit”, chứng tỏ tính hiệu quả và rủi ro của nó.
Lỗ hổng dựa trên phần cứng này rất khó giảm thiểu. Tuy nhiên, các biện pháp bảo vệ dựa trên phần mềm thường làm giảm hiệu suất, đặc biệt là trên các thiết bị có CPU dòng M cũ hơn.
Các nhà nghiên cứu tuyên bố rằng những người viết phần mềm mật mã sử dụng bộ xử lý M1 và M2 sẽ cần triển khai các biện pháp bảo vệ bổ sung, điều này đôi khi dẫn đến các hình phạt đáng kể về hiệu suất, làm tăng thêm thách thức cho cả nhà phát triển và người tiêu dùng.
Apple chưa bình luận về những tiết lộ của GoFetch, khiến người dùng công nghệ và tiền điện tử phải thèm khát. Trong khi đó, các chuyên gia khuyến khích người dùng theo dõi các bản nâng cấp phần mềm để khắc phục sự cố này.
#apple #mac #HotTrends #BTC