Problemy prawne Apple nasilają się, gdy na światło dzienne wychodzi luka zagrażająca bezpieczeństwu kryptograficznemu

Problemy prawne Apple nasilają się, gdy na światło dzienne wychodzi luka zagrażająca bezpieczeństwu kryptograficznemu

Węzeł źródłowy: 2524213

Badacze akademiccy odkryli w nim znaczącą lukę w zabezpieczeniach Apple Chipy obliczeniowe serii M, potencjalnie zagrażające bezpieczeństwu prywatnych kluczy kryptograficznych.

Tego samego dnia Departament Sprawiedliwości Stanów Zjednoczonych (DOJ) wniósł sprawę antymonopolową przeciwko producentowi iPhone'a, zarzucając praktyki monopolistyczne szkodliwe dla konsumentów, programistów i konkurentów.

Luka

Zespół badawczy zidentyfikował lukę w zabezpieczeniach modułu pobierania wstępnego zależnego od pamięci danych (DMP).

Analityk kryptowalut George wyjaśnione że DMP to optymalizacja sprzętu, która przewiduje i wstępnie ładuje dane do pamięci podręcznej procesora przed zapotrzebowaniem. Jednak napotyka problem polegający na tym, że czasami myli wrażliwe dane, takie jak klucze szyfrowania, z adresami pamięci.

Zjawisko to, znane jako „wskaźniki dereferencji”, powoduje powstanie luki zwanej „atakami kanału bocznego”.

Badacze wykazali możliwość wyodrębnienia różnych kluczy szyfrujących — w tym RSA, Diffie-Hellman, Kyber i Dilithium — w ciągu 1 do 10 godzin za pomocą ataku GoFetch. Jednak ten exploit wymaga złośliwego i ukierunkowanego działania aplikacje kryptograficzne do działania na tym samym klastrze procesorów.

Aby atak się powiódł, złośliwa aplikacja musi dostarczyć dane wejściowe do aplikacji kryptograficznej i zachęcić ją do wykonania operacji, stopniowo wyciekając w ten sposób klucz. Ten exploit jest raczej interaktywny niż pasywny i musi ominąć zabezpieczenia systemu macOS, aby móc działać w systemie.

Niestety naprawienie tej wady nie jest proste, ponieważ wynika ona z mikroarchitektury chipów, przez co nie można jej naprawić. Jednak wdrożenie środków ochronnych w oprogramowaniu szyfrującym innych firm może zmniejszyć ryzyko.

Kłopoty prawne

Władze USA, wspierane przez 16 prokuratorów generalnych stanu, wniesiony podjęcie kroków prawnych przeciwko Apple za model biznesowy „ogrodu otoczonego murem”, który pomógł w ustanowieniu rzekomo nielegalnego monopolu na rynku smartfonów.

W pozwie zarzucono, że Apple wdrożyło „zmiany kształtu zasad i ograniczeń w swoich wytycznych App Store i umowach z programistami, które umożliwiłyby Apple pobieranie wyższych opłat, udaremnianie innowacji, oferowanie mniej bezpiecznego lub pogorszonego doświadczenia użytkownika oraz ograniczanie konkurencyjnych alternatyw”.

Dodali, że te represyjne zasady zostały wdrożone w całym kraju różne produkty, w tym między innymi wiadomości tekstowe, smartwatche i portfele cyfrowe.

Członkowie społeczności Crypto podkreślili znaczenie tego pozwu dla branżyry, z Hiszem Bouabdallahem, założycielem Tribes Protocol, powiedzenie:

„Jeśli Apple przegra tę bitwę, może utorować drogę płatnościom kryptowalutowym w USA, umożliwiając bezproblemowe transakcje przy użyciu usług takich jak Coinbase Wallet za pomocą dwukrotnego dotknięcia i FaceID.”

Wymienione w tym artykule
Opublikowany w: US, Technologia

Znak czasu:

Więcej z CryptoSlate