M-Chips von Apple: Kryptografische Schlüssel per Seitenkanalangriff auslesbar


Neue Antwort erstellen
Erstellt
Mär. '24
letzte Antwort
3
Antworten
35
Aufrufe
4
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15512
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 22. März, 2024 15:04


Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung.



Ein siebenköpfiges Forscherteam hat einen neuen Seitenkanalangriff namens Gofetch vorgestellt, mit dem sich auf Macs mit Prozessoren der M-Serie von Apple geheime Schlüssel auslesen lassen. Damit sei es möglich, Schlüssel auf Basis gängiger kryptografischer Verfahren wie Diffie-Hellman, RSA, Crystals Kyber oder Dilithium zu extrahieren, erklärten die Forscher auf einer eigens für die Vorstellung von Gofetch eingerichteten Webseite.

Basis des Angriffs ist demnach eine CPU-Funktion namens Data Memory-dependent Prefetcher (DMP). Dabei handelt es sich um eine Hardwareoptimierung für die Vorhersage von Speicheradressen, um damit verbundene Daten, die mit hoher Wahrscheinlichkeit in naher Zukunft benötigt werden, frühzeitig in den Cache zu laden.

Video: gofetch.fail


Direkt auf den betroffenen Apple-Chips lässt sich Gofetch wohl nicht patchen. Schutzmaßnahmen lassen sich Ars Technica zufolge nur durch die jeweiligen Entwickler kryptografischer Software für Apple-Systeme umsetzen.


Paper zur Lücke:
gofetch.pdf (624.21 kB, 17 mal)

MD5: c90db7371f715b8ae7159172feec68d8
SHA1: c64a755b519cef7cf4c4cd3677d3eec282874bcb


[pdf]gofetch_196.pdf[/pdf]






C&M News: https://ress.at/-news22032024140432.html


Wichtiger oder angepinnter Post #1229959

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
Kostenloses Bildhosting

schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15512
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 22. März, 2024 15:05
Antworten mit Zitat


Warum willst Du den Post von schaf melden?






Mäh?

Für sich selbst ist jeder unsterblich;
er mag wissen, dass er sterben muss, aber er kann nie wissen, dass er tot ist...
Benutzer-Profile anzeigen Private Nachricht senden

 Post #2

Gast







BeitragFr 22. März, 2024 20:14
Antworten mit Zitat


Unter Linux dann auch?

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #3

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24901
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 22. März, 2024 21:27
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Unter Linux dann auch?


Jap .. Läuft auf Prozessorebene und ist deswegen unabhängig vom Betriebssystem. Nicht mal Root braucht man ..

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #4

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Apple stellt iPad Pro mit OLED-Bildschirm samt neuem M4-Chip vor
Apple plant offenbar eigene KI-Chips für Server
Warren Buffett reduziert sein Apple-Beteiligung deutlich
Apple-Umsatz sinkt mit Rückgang der iPhone-Verkäufe
Apple bessert bei umstrittenen Gebühren für App-Entwickler nach
Apple gesteht Problem von ausfallendem iPhone-Wecker ein
Produktion verlagert: Apple hinterlässt Geisterstadt in China
Apple muss auch iPad für alternative App-Marktplätze öffnen
Apple will völlig neue Art von Chips bauen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top