Araştırmacılar Apple M1, M2 ve M3 silikonunda büyük bir güvenlik açığı keşfettiler. Güvenlik açığı, ‘GoFetch’ olarak adlandırıldı CPU önbelleğinden kriptografik bilgileri çalarak, saldıran programın çalınan verilerden bir kriptografik anahtar oluşturmasını sağlayarak uygulamanın hassas şifrelenmiş verilere erişmesine olanak tanır. Ars Teknik İlk önce güvenlik açığı bildirildi.

GoFetch, son teknoloji ürünü veri belleğine bağımlı önceden getiricisini (DMP) çevreleyen Apple silikonundaki gözden kaçan bir güvenlik açığından yararlanıyor. Yalnızca Apple silikon ve Intel’in Raptor Lake CPU mimarilerinde bulunan ve bellek içeriğini ihtiyaç duyulmadan önbelleğe yükleyen yeni nesil bir önceden getirici. Güvenlik açığı, ön getiricide, diğer verileri yüklemek için kullanılan bir işaretçi değerini içeren anahtar materyali CPU önbelleğine yükleyen, gözden kaçırılan bir davranışı çevreliyor. DMP bazen bellek içeriğini karıştırır ve uygunsuz verileri CPU önbelleğine yükler.



genel-21