Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
8
Cevap
1337
Tıklama
4
Öne Çıkarma
Apple'ın M serisi işlemcilerinde kritik açık: Sorunu gidermek çok zor olabilir!
M
geçen yıl
Yarbay
Konu Sahibi

Apple'ın M serisi işlemcilerinde kritik açık: Sorunu gidermek çok zor olabilir!
Apple Silicon çiplerinde keşfedilen “GoFetch” adlı yeni bir kritik güvenlik açığının, saldırganların şifreleme anahtarlarını çalarak kullanıcı verilerine erişmesine izin verdiği ortaya çıktı. Aktarılanlara göre bu açık için yayınlanacak bir düzeltme şifreleme performansını büyük ölçüde düşürebilir. Öte yandan açığın, Apple'ın M serisi çiplerindeki mimari tasarımla ilgili olduğu ve sorunun hafifletilmesinin zor olacağı belirtildi.



Apple M1, M2 ve M3’lerde GoFetch açığı



Araştırmacıların Apple M1, M2 ve M3 yongalarında keşfettikleri GoFetch güvenlik açığı, CPU önbelleğinden kriptografi yani şifreleme bilgilerinin çalınmasına olanak tanıyor. Saldırganlar ise bu verilerden bir şifreleme anahtarı oluşturarak şifrelenmiş hassas verilere erişebiliyor.



Apple'ın M serisi işlemcilerinde kritik açık: Sorunu gidermek çok zor olabilir!
Araştırmacılar GoFetch’in Apple’ın DMP (veri belleğine bağlı prefetcher) teknolojisine dayandığını belirtiyor. Sadece Apple işlemcilerde ve Intel'in Raptor Lake CPU mimarilerinde bulunan yeni nesil prefetcher, bellek içeriklerini ihtiyaç duyulmadan önce önbelleğe yüklüyor. Araştırmacılar, saldırganların bu çalışma şeklini kullanarak önceden getirilen verileri etkileyebileceği ve bu sayede hassas verilere erişebileceklerini söylüyor.



Sonuç olarak, GoFetch açığından yararlanan uygulamalar şifreleme yazılımını kandırarak hassas verileri saldırgan uygulamanın çalması için önbelleğe koyabilir. Araştırmacılar bu saldırı yöntemiyle şifreleme anahtarlarının anında kırılamayacağını ancak saldırının tekrar tekrar gerçekleşerek anahtarın zaman içinde ele geçirebileceğini belirtiyor.



Açığın engellenmesi oldukça zor



Apple'ın M serisi işlemcilerinde kritik açık: Sorunu gidermek çok zor olabilir!
GoFetch açığı, son derece spesifik ve teknik bir güvenlik açığı olsa da kuantum bilgisayarlardan gelen saldırıları savuşturmak için kullanılan 2.048 bit anahtarlar da dahil olmak üzere her türlü şifreleme algoritmasını etkileyebiliyor. Araştırmacıların geliştirdiği bir test uygulamasının 2.048 bit RSA anahtarını 1 saatten kısa sürede kırdığı da gözler önüne serildi.



Ayrıca Bkz.Apple'dan tüm iPhone'lara güncelleme: iOS 17.4.1 ve iOS 16.7.7 yayınlandı



Bu da onu son derece ciddi bir güvenlik açığı haline getiriyor. Üstelik bu açığı donanım düzeyinde kapatmanın da bir yolu yok. Araştırmacılar, GoFetch açığının kapatmanın tek bir yolu olduğunu söylüyor. Bu tek yol da M1, M2 ve M3'ün şifreleme ve şifre çözme performansını ciddi ölçüde yavaşlatacak yazılım tabanlı bir hafifletme.



Apple, konuyla ilgili henüz bir açıklama yapmış değil, olası çözümler de sadece birer öneriden ibaret ve kullanıcıların yapabileceği pek bir şey yok. Ancak Apple, yazılım temelli bir çözümü kullanıma almaya karar verirse performans etkileri diğer genel uygulama türlerinden ziyade yalnızca şifreleme kullanan uygulamaları etkileyecek. Bununla birlikte araştırmacılar, ilgili açığın 5 Aralık 2023 tarihinde Apple’a bildirildiğini de açıkladı.




Kaynak:https://appleinsider.com/articles/24/03/21/apple-silicon-vulnerability-leaks-encryption-keys-and-cant-be-patched-easily
Kaynak:https://arstechnica.com/security/2024/03/hackers-can-extract-secret-encryption-keys-from-apples-mac-chips/

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

Abi Apple yapıyor yıhaaa
Yoruma Git
KoşanBalık - geçen yıl +12
O birileri de kendileri aslında. Nsa nerden ekmek yiyecek yoksa. Artı bu açık var diye öncekiler yavaşlatılacak, yenileri über süper hızda gözükecekler. Kazan kazan bu a&...
Yoruma Git
Yorumun Devamı mystiery_ - geçen yıl +7
K
geçen yıl
Yarbay

Abi Apple yapıyor yıhaaa



< Bu ileti mobil sürüm kullanılarak atıldı >

J
geçen yıl
Yarbay

Bu açıklar bilerek konuyor.Açık birileri tarafından ortaya çıkıncada ,çevir kazı yanmasın.



Bu mesaja 1 cevap geldi.
M
geçen yıl
Yarbay

O birileri de kendileri aslında. Nsa nerden ekmek yiyecek yoksa. Artı bu açık var diye öncekiler yavaşlatılacak, yenileri über süper hızda gözükecekler. Kazan kazan bu açıklar.





< Bu mesaj bu kişi tarafından değiştirildi mystiery_ -- 22 Mart 2024; 14:16:51 >

< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @joven
V
geçen yıl
Yüzbaşı

Adamlar sitivden sonra para kazanma şeklini değiştirdiler, bilinçli olarak yavaşlatma güncellemeleri atmak ise en moda olanı olarak kalacak gibi..




X
geçen yıl
Yarbay

Puhahahah



< Bu ileti Android uygulamasından atıldı >

D
geçen yıl
Yarbay

Güvenlik açığı değil arka kapı arka kapı.

NSA araka kapı istiyor her türlü bu zaten bir devlet sırrı bile değil bilmeyen kalmadı. Geliştiricinin birisi keşfetmiş yine yada sızdırılmış yöntem.




B
geçen yıl
Çavuş

Yersen açık sorunu. Amerikan istihbaratı bilgi toplayacak diye her işlemciye adamlar kasıtlı açık kapı bırakıyor. İnteldeki meltdown, spectre vs. Öyle bir zamandayızki pc, tablet, telefon vs herhangi bir cihazın sadece internete bağlı olması istihbarat örgütleri tarafından hacklenmesi için yeterli



M
geçen yıl
Yarbay

Monterey’de 12.7.4 ile bu açık kapatıldı.



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.