M-Chips von Apple: Kryptografische Schlüssel per Seitenkanalangriff auslesbar


Neue Antwort erstellen
Erstellt
Mär. '24
letzte Antwort
3
Antworten
31
Aufrufe
4
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15370
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 22. März, 2024 15:04


Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung.



Ein siebenköpfiges Forscherteam hat einen neuen Seitenkanalangriff namens Gofetch vorgestellt, mit dem sich auf Macs mit Prozessoren der M-Serie von Apple geheime Schlüssel auslesen lassen. Damit sei es möglich, Schlüssel auf Basis gängiger kryptografischer Verfahren wie Diffie-Hellman, RSA, Crystals Kyber oder Dilithium zu extrahieren, erklärten die Forscher auf einer eigens für die Vorstellung von Gofetch eingerichteten Webseite.

Basis des Angriffs ist demnach eine CPU-Funktion namens Data Memory-dependent Prefetcher (DMP). Dabei handelt es sich um eine Hardwareoptimierung für die Vorhersage von Speicheradressen, um damit verbundene Daten, die mit hoher Wahrscheinlichkeit in naher Zukunft benötigt werden, frühzeitig in den Cache zu laden.

Video: gofetch.fail


Direkt auf den betroffenen Apple-Chips lässt sich Gofetch wohl nicht patchen. Schutzmaßnahmen lassen sich Ars Technica zufolge nur durch die jeweiligen Entwickler kryptografischer Software für Apple-Systeme umsetzen.


Paper zur Lücke:
gofetch.pdf (624.21 kB, 17 mal)

MD5: c90db7371f715b8ae7159172feec68d8
SHA1: c64a755b519cef7cf4c4cd3677d3eec282874bcb


[pdf]gofetch_196.pdf[/pdf]






C&M News: https://ress.at/-news22032024140432.html


Wichtiger oder angepinnter Post #1229959

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15370
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 22. März, 2024 15:05
Antworten mit Zitat


Warum willst Du den Post von schaf melden?






Mäh?

Für sich selbst ist jeder unsterblich;
er mag wissen, dass er sterben muss, aber er kann nie wissen, dass er tot ist...
Benutzer-Profile anzeigen Private Nachricht senden

 Post #2

Gast







BeitragFr 22. März, 2024 20:14
Antworten mit Zitat


Unter Linux dann auch?

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #3

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24853
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 22. März, 2024 21:27
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Unter Linux dann auch?


Jap .. Läuft auf Prozessorebene und ist deswegen unabhängig vom Betriebssystem. Nicht mal Root braucht man ..

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #4

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Apple will völlig neue Art von Chips bauen
Kongo beschuldigt Apple der Nutzung von Konfliktmineralien
Apple muss WhatsApp aus chinesischem App Store löschen
Auf Apple TV: YouTube kapert den Bildschirmschoner
Canonical optimiert Ubuntu für Qualcomm-Chips
Apple forscht an Stiftsteuerung für das iPhone
Samsung verdrängt Apple wieder vom Smartphone-Thron
Bericht: China will ausländische Chips ausmustern
Apple bestätigt "Geister-Berührungen", tauscht Watches aber nicht aus
Apple ermöglicht Reparaturen mit Bauteilen aus alten iPhones

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top