Контакты
Подписка 2021
МЕНЮ
Контакты
Подписка

Представлена первая в истории атака по сторонним каналам на чипы Apple M1

11/03/21

Apple M1

Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.

Исследователи назвали свою атаку первой браузерной атакой по сторонним каналам, использующей только CSS и HTML и работающей даже при полностью отключенном JavaScript. Она базируется на методе Prime+Probe, позволяющем определять, к каким наборам кэша обращается атакуемая цель, и использовать эти сведения для вывода потенциально ценной информации.

Осуществление подобных атак в браузере как правило предполагает использование JavaScript-кодов и измерения времени. Производители браузеров активно работают над защитой от них, в частности путем ограничения или полной блокировки выполнения JavaScript-кодов, а также путем усложнения атакующим измерений времени. Однако международная команда исследователей разработала последовательность атак, в которой им удалось существенно снизить зависимость от JavaScript и обойти все реализованные производителями браузеров меры безопасности.

Атака была успешно протестирована (с различным уровнем успеха в зависимости от целевой архитектуры и существующих средств защиты) в защищенных средах браузеров (Tor, Chrome Zero, DeterFox) на устройствах с чипами Intel, AMD, Samsung и Apple.

Все затронутые вендоры были уведомлены. Как сообщили в Apple, публикация результатов исследования не вызывает у нее никакого беспокойства.

Темы:ИсследованиеОтрасльпоследние разработкиApple M1

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2021
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ

Еще темы...