Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Представлена первая в истории атака по сторонним каналам на чипы Apple M1

11/03/21

Apple M1

Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.

Исследователи назвали свою атаку первой браузерной атакой по сторонним каналам, использующей только CSS и HTML и работающей даже при полностью отключенном JavaScript. Она базируется на методе Prime+Probe, позволяющем определять, к каким наборам кэша обращается атакуемая цель, и использовать эти сведения для вывода потенциально ценной информации.

Осуществление подобных атак в браузере как правило предполагает использование JavaScript-кодов и измерения времени. Производители браузеров активно работают над защитой от них, в частности путем ограничения или полной блокировки выполнения JavaScript-кодов, а также путем усложнения атакующим измерений времени. Однако международная команда исследователей разработала последовательность атак, в которой им удалось существенно снизить зависимость от JavaScript и обойти все реализованные производителями браузеров меры безопасности.

Атака была успешно протестирована (с различным уровнем успеха в зависимости от целевой архитектуры и существующих средств защиты) в защищенных средах браузеров (Tor, Chrome Zero, DeterFox) на устройствах с чипами Intel, AMD, Samsung и Apple.

Все затронутые вендоры были уведомлены. Как сообщили в Apple, публикация результатов исследования не вызывает у нее никакого беспокойства.

Темы:ИсследованиеОтрасльпоследние разработкиApple M1
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...