Apple Silicon'da özel verileri sızdırabilecek donanım düzeyinde bir istismar var

Üniversite güvenlik araştırmacılarından oluşan bir ekip, Apple Silicon Mac'lerde çip düzeyinde bir açık buldu. Grup, kusurun bilgisayarın şifrelemesini atlayıp güvenlik anahtarlarına erişebileceğini ve Mac'in özel verilerinin bilgisayar korsanlarının eline geçebileceğini söylüyor. İşin güzel yanı, bu istismarın Apple'ın Gatekeeper korumalarını aşmanızı, kötü amaçlı bir uygulama yüklemenizi ve ardından yazılımın 10 saate kadar (bir dizi diğer karmaşık durumla birlikte) çalışmasına izin vermenizi gerektirmesidir; bu da, karşılaşacağınız olasılıkları azaltır. gerçek dünyadaki tehdit konusunda endişelenmek.

Bu istismar, Apple'ın M serisi çiplerinin Veri Belleğine Bağlı Ön Getiriciler (DMP'ler) adı verilen bir bölümünden kaynaklanıyor. DMP'ler, verileri önleyici bir şekilde önbelleğe alarak işlemcileri daha verimli hale getirir. DMP'ler veri modellerini yön olarak ele alır ve bunları daha sonra hangi bilgiye erişmeleri gerektiğini tahmin etmek için kullanır. Bu, geri dönüşleri azaltır ve genellikle Apple Silicon'u tanımlamak için kullanılan “ciddi derecede hızlı” gibi tepkilerin oluşmasına yardımcı olur.

Araştırmacılar, saldırganların şifrelemeyi atlamak için DMP'yi kullanabileceğini keşfetti. Araştırmacılar, “Yeni tersine mühendislik sayesinde, DMP'nin potansiyel olarak herhangi bir program adına etkinleştiğini ve önbelleğe alınan, bir işaretçiye benzeyen her türlü verinin referansını kaldırmaya çalıştığını bulduk” diye yazdı. (“İşaretçiler”, belirli verilerin nerede bulunacağını gösteren adresler veya yol tarifleridir.) “Bu davranış, önemli miktarda program verisini riske atar.”

Grup, “Bu belge, DMP'lerden kaynaklanan güvenlik tehdidinin önceden düşünülenden önemli ölçüde daha kötü olduğunu gösteriyor ve Apple m serisi DMP kullanılarak güvenlik açısından kritik yazılımlara yönelik ilk uçtan uca saldırıları gösteriyor” diye yazdı.

Araştırmacılar saldırıya GoFetch adını verdiler ve root erişimi gerektirmeden Mac'in güvenli verilerine erişebilen bir uygulama geliştirdiler. Ars Teknik Güvenlik Editörü Dan Goodin şöyle açıklıyor: “M serisi çipler, kümeler olarak bilinen parçalara bölünmüştür. Örneğin M1'in iki kümesi vardır: biri dört verimlilik çekirdeğini, diğeri ise dört performans çekirdeğini içerir. GoFetch uygulaması ve hedeflenen kriptografi uygulaması aynı performans kümesinde çalıştığı sürece (bu küme içindeki ayrı çekirdeklerde olsa bile), GoFetch gizli bir anahtarı sızdırmaya yetecek kadar sır çıkarabilir.”

Ayrıntılar son derece tekniktir, ancak Ars Technica'nın yazısı Eğer yabani otların derinliklerine inmek istiyorsanız okumaya değer.

Ancak meslekten olmayanlar için iki önemli çıkarım var: Apple, mevcut çipleri yazılım güncellemeleriyle düzeltmek için fazla bir şey yapamaz (en azından Apple Silicon'un ticari marka performansını önemli ölçüde yavaşlatmadan) ve Apple'ın Gatekeeper'ı açık olduğu sürece (varsayılan) , muhtemelen ilk etapta kötü amaçlı uygulamalar yüklemeyeceksiniz. Gatekeeper yalnızca Mac App Store'daki uygulamalara ve Apple'a kayıtlı geliştiricilerin App Store dışı yüklemelerine izin verir. (Kayıtlı olmayan geliştiricilerin uygulamalarını macOS güvenlik ayarlarında manuel olarak onaylarken daha dikkatli olmak isteyebilirsiniz.) Bu sınırların dışında kötü amaçlı uygulamalar yüklemezseniz, bunun M serisi Mac'inizi etkileme olasılığı oldukça düşük görünür.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir