HACKERSInvasõesSegurança

Vulnerabilidades de segurança descobertas nos processadores da Apple

Vulnerabilidades de segurança descobertas nos processadores da Apple
Visão geral gráfica da versão baseada em navegador do nosso gadget de laptrening. A execução arquitetônica é mostrada em setas azuis, enquanto a execução especulativa é mostrada nas setas vermelhas e na região destacada. Crédito: Slap: Ataques de especulação de dados por meio de previsão de endereço de carga no Apple Silicon. https://predictors.fail/files/slap.pdf

A gigante da tecnologia dos EUA Apple sempre anunciou garantias de segurança juntamente com o desempenho cada vez mais rápido do processador para seus produtos.

Agora, uma equipe internacional de pesquisadores de segurança cibernética, incluindo Yuval Yarom, investigador principal do cluster de excelência Casa e professor de segurança de computadores na Faculdade de Ciência da Computação e no Instituto Horst Görtz para Segurança de TI na Universidade de Ruhr Bochum, Alemanha, descobriu pelo menos dois .

Os resultados da pesquisa serão apresentados no IEEE SP 2025 e Usenix Security 2025 conferências. Mais informações podem ser encontradas em seu site.

Para identificar vulnerabilidades nos sistemas existentes, os especialistas em segurança cibernética devem examinar cenários de ataque do mundo real. Em seu papel “FLOP: Quebrar a CPU Apple M3 por meio de previsões de saída de carga falsa“Os pesquisadores Jason Kim, Jalen Chuang e Daniel Genkin (todos do Instituto de Tecnologia da Geórgia), juntamente com Yuval Yarom (Universidade Ruhr Bochum), analisaram os processadores da série M e A da Apple em detalhes.

Os fabricantes desenvolvem continuamente técnicas de otimização para aprimorar a velocidade e o desempenho do processador. “Infelizmente, continuamos percebendo que a segurança geralmente recebe a extremidade curta do bastão”, explica Yuval Yarom.

A equipe examinou o Predictor de Valor de Carga da Apple (LVP), projetado para acelerar a computação, prevendo etapas computacionais e antecipando a recuperação de dados da memória. O processador executa cálculos com base nessas previsões e compara os resultados quando os dados reais chegam. Se a previsão estiver incorreta, o processador descarta os resultados e recomputa usando os dados corretos.

Dados sensíveis podem ser espionados

Os pesquisadores demonstraram que o LVP da Apple é propenso a erros. “Se o LVP adivinhar incorretamente, a CPU poderá realizar cálculos arbitrários com dados incorretos sob execução especulativa. Isso pode levar a verificações críticas na lógica do programa para a segurança da memória sendo ignorada, criando superfícies de ataque para espionagem em segredos armazenados na memória”, os cientistas avisar.

Suas descobertas mostram que ataques em Como Safari e Chrome são possíveis, expondo informações confidenciais, como detalhes do cartão de crédito, histórias de pesquisa e eventos de calendário.

Um segundo artigo da mesma equipe de pesquisa intitulada “Slap: Ataques de especulação de dados por meio de previsão de endereço de carga no Apple Silicon“Revela outra vulnerabilidade de segurança nos processadores da Apple. Semelhante a” Flop “, os pesquisadores examinaram uma unidade específica no processador: a Unidade Central de Processamento (CPU) – o” cérebro “de um computador responsável pela maioria dos cálculos e tarefas.

Começando com a série M2/A15, todos os processadores da Apple estão equipados com um preditor de endereço de carga (LAP), que prevê o próximo endereço de memória do qual a CPU recuperará dados. A pesquisa mostra que, quando a volta faz previsões incorretas, os cálculos arbitrários podem ser iniciados, criando um risco de segurança significativo.

“Isso permite um ataque de ponta a ponta ao navegador Safari, permitindo que os atacantes espionem o conteúdo de e-mail ou a atividade do navegador”, explica a equipe.

Os pesquisadores relataram essas vulnerabilidades à equipe de segurança de produtos da Apple em maio e setembro do ano passado como parte da divulgação responsável, proporcionando tempo suficiente para contramedidas.

Mais informações: Jason Kim et al. FLOP: quebrando a CPU Apple M3 por meio de previsões de saída de carga falsa. Predictors.fail/files/flop.pdf

Jason Kim et al. Slap: Ataques de especulação de dados por meio de previsão de endereço de carga no Apple Silicon. preditores.fail/files/slap.pdf

Citação: Vulnerabilidades de segurança descobertas nos processadores da Apple (2025, 29 de janeiro) recuperados em 29 de janeiro de 2025 de https://techxplore.com/news/2025-01-vulnerabilities-apple-processs.html

Este documento está sujeito a direitos autorais. Além de qualquer negociação justa para fins de estudo ou pesquisa particular, nenhuma parte pode ser reproduzida sem a permissão por escrito. O conteúdo é fornecido apenas para fins de informação.

Artigos relacionados

Pesquisadores detectam ameaças ocultas

galdino.ws

Sensores de luz ambiente de dispositivos inteligentes representam risco à privacidade de imagens

galdino.ws

Vazam novas fotos íntimas de celebridades

galdino.ws

Deixe um comentário