В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

Команда исследователей из американского университета обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Позволяет красть криптографические ключи, в том числе ключи от криптокошельков.

На сегодняшний день не зарегистрировано ни одного случая эксплуатации данной уязвимости. Проблема, однако, в том, что предотвратить это невозможно — пользователи устройств, использующих эти процессоры, могут лишь удалить свои криптовалютные кошельки. Уязвимость была устранена в процессорах серии M3 в октябре прошлого года Инструкция разработчика о том, как использовать исправление, была размещена на сайте Apple всего несколько лет назад.

Уязвимость называется GoFetch. Хакер, воспользовавшийся этой уязвимостью, мог получить доступ к кэшу ЦП через встроенный в чип процессор предварительный выбор памяти (DMP). Ученые подтвердили возможность реальной эксплуатации этой уязвимости в ядре Firestorm процессора Apple M1.

«В рамках атаки злоумышленник использует данные кэша для получения информации о закрытых ключах. При этом он не может напрямую получить доступ к памяти программы криптовалюты, но может отслеживать побочные эффекты, доступные в кэше, такие как задержка кэша и получить информацию о заключении содержимого памяти», — сообщили исследователи.

Ранее «Лаборатория Касперского» предупредила пользователей устройств Apple о новом троянском вирусе, предназначенном для кражи криптовалюты.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Японский банк SBI Shinsei предложит владельцам вкладов бонусы в криптовалюте

Японский SBI Shinsei Bank собрался поощрять вкладчиков ваучерами для обмена на криптовалюту. Размер вознаграждения будет…

3 часа ago

Том Ли объяснил слабость крипторынка бумом искусственного интеллекта

Затянувшаяся слабость крипторынка связана с бурным развитием искусственного интеллекта, который перетягивает на себя капитал инвесторов,…

8 часов ago

Неизвестные взломали Humanity Protocol и вывели $32 млн

Децентрализованный проект идентификации Humanity Protocol, использующий сканирование ладони для подтверждения личности, подвергся атаке, в результате…

13 часов ago

ZachXBT: Санкции против биржи HTX усложняют мониторинг транзакций

Анонимный блокчейн-исследователь ZachXBT недоволен, что британские санкции против криптобиржи HTX и ее юридического лица Huobi…

13 часов ago

Circle запустила обернутый биткоином токен в сети Эфириума

Эмитент стейблкоинов USDC, компания Circle, запустила в сети Эфириума токен cirBTC, обеспеченный биткоином в соотношении…

23 часа ago

ЕС готовит санкции против 11 работающих с Россией криптоплатформ

Верховный представитель Евросоюза по иностранным делам Кая Каллас (Kaja Kallas) сообщила, что в следующем, 21-м…

23 часа ago