Уязвимости Apple Silicon, выявленные с помощью атак по сторонним каналам FLOP и SLAP

Академическое сотрудничество — между исследовательскими отделами Технологического института Джорджии и Рурского университета в Бохуме — подготовило два исследования в формате white paper, которые раскрывают подробности относительно уязвимой природы определенных поколений Apple

Thumbnail: AppleApple Inc. (МФА: [ˈæp(ə)l ɪŋk]; официальное русское написание — «Эппл») — американская корпорация, производитель персональных и планшетных компьютеров, аудиоплееров, телефонов, программного обеспечения. Один из пионеров в области персональных компьютеров и современных многозадачных операционных систем с графическим интерфейсом. Штаб-квартира — в Купертино, штат Калифорния. Википедия

Читайте также:Кастомный Mac mini от ColorWareАня Тейлор-Джой и Аннетт Бенинг сыграют в сериале Apple+ о мошенницеПродажи ремейка Resident Evil 2 на устройствах Apple составили менее десяти тысяч копийКак высокобюджетный сериал «Разделение» обогатил Apple TV+?Apple в консорциуме UALink для создания стандартов ИИ-ускорителей

Silicon. Документы были опубликованы в сети ранее на этой неделе; легкодоступны через веб-страницу Predictors.Fail. Название статьи об атаке «SLAP» происходит от ее длинного названия: «Атаки спекуляции данных с помощью прогнозирования адреса нагрузки на Apple» Silicon. Аналогичная неброская аббревиатура была создана из полного названия второй статьи: «Взлом процессора Apple M3 с помощью ложных прогнозов выхода нагрузки» — также известной как атака «FLOP». Североамериканские и немецкие исследовательские группы по безопасности уже сотрудничали в прошлом — их атака по спекулятивному выполнению «iLeakage» была задокументирована еще в октябре 2023 года.

Spectre и Meltdown являются оригинальными и, вероятно, наиболее известными/печально известными примерами уязвимости спекулятивного выполнения ЦП — владельцы определенных архитектур процессоров пострадали в начале 2018 года. Бюллетень Predictors.Fail предполагает, что последние атаки по сторонним каналам затрагивают оборудование Apple, выпущенное в 2021 году и позже. Команды представили SLAP как: «новую атаку спекулятивного выполнения, которая возникает из-за оптимизации зависимостей данных, в отличие от зависимостей потока управления». Они полагают, что модели Apple: «начиная с M2 и A15 оснащены предсказателем адреса загрузки (LAP), который повышает производительность, угадывая следующий адрес памяти, из которого ЦП будет извлекать данные, на основе предыдущих шаблонов доступа к памяти. Однако, если LAP угадывает неправильно, это заставляет ЦП выполнять произвольные вычисления с данными, находящимися за пределами допустимого диапазона, к которым изначально не следовало обращаться, при спекулятивном выполнении. Основываясь на этом наблюдении, мы демонстрируем реальные риски безопасности LAP с помощью сквозной атаки на веб-браузер Safari, где непривилегированный удаленный злоумышленник может восстановить содержимое электронной почты и поведение просмотра».

Аналогичным образом, эксперты по безопасности изложили схожие выводы с FLOP — их статья демонстрирует: «что процессоры Apple поколения M3 и A17 и более новые оснащены предсказателем значения нагрузки (LVP). LVP повышает производительность зависимостей данных, угадывая значение данных, которое будет возвращено подсистемой памяти при следующем доступе ядра ЦП, до того, как значение станет фактически доступно. Если LVP угадает неправильно, ЦП может выполнить произвольные вычисления с неверными данными при спекулятивном выполнении. Это может привести к обходу критических проверок в логике программы на безопасность памяти, открывая поверхности атак для утечки секретов, хранящихся в памяти. Мы демонстрируем опасности LVP, организуя эти атаки на веб-браузеры Safari и Chrome в форме произвольных примитивов чтения памяти, восстановления истории местоположений, событий календаря и информации о кредитных картах».

Bleeping Computer удалось получить официальный ответ от Apple — после того, как сотрудники Georgia Tech и Ruhr U. Bochum переслали свои выводы в штаб-квартиру в Санта-Кларе. Анонимный представитель Apple заявил: «Мы хотим поблагодарить исследователей за их сотрудничество, поскольку это доказательство концепции расширяет наше понимание этих типов угроз. Основываясь на нашем анализе, мы не считаем, что эта проблема представляет непосредственный риск для наших пользователей».

Майкл Ларабель из Phoronix любезно обобщил эти выводы в упрощенном списке продуктов Apple: «Все ноутбуки Mac с 2022 года, все настольные компьютеры Mac с 2023 года и все модели iPhone / iPad Pro / iPad Air / iPad Mini с 2021 года подвержены этим новым атакам SLAP и FLOP».

Источник: Bleeding Computer

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

После всех роликов я одно понял у этой игры которую выпустят 20 мая у неё большое будущее
  • Анон
Когда они в продаже появятся? Уже как бы конец февраля, а нигде нет..
  • Анон
Поддерживаю. А еще если брать в разрезе Илон Маск и безопасность данных, то вообще смешно. Особенно для жителей РФ)О конфиденциальности можно забыть
  • Анон
1c пох на ваши операции, количество ядер и прочее. Умудрились написать ядро четко привязанное к Мгц. Единственный в мире продукт для 1го ядра.
  • Анон
Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон

Смотреть все