Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Представлена первая в истории атака по сторонним каналам на чипы Apple M1

11/03/21

Apple M1

Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.

Исследователи назвали свою атаку первой браузерной атакой по сторонним каналам, использующей только CSS и HTML и работающей даже при полностью отключенном JavaScript. Она базируется на методе Prime+Probe, позволяющем определять, к каким наборам кэша обращается атакуемая цель, и использовать эти сведения для вывода потенциально ценной информации.

Осуществление подобных атак в браузере как правило предполагает использование JavaScript-кодов и измерения времени. Производители браузеров активно работают над защитой от них, в частности путем ограничения или полной блокировки выполнения JavaScript-кодов, а также путем усложнения атакующим измерений времени. Однако международная команда исследователей разработала последовательность атак, в которой им удалось существенно снизить зависимость от JavaScript и обойти все реализованные производителями браузеров меры безопасности.

Атака была успешно протестирована (с различным уровнем успеха в зависимости от целевой архитектуры и существующих средств защиты) в защищенных средах браузеров (Tor, Chrome Zero, DeterFox) на устройствах с чипами Intel, AMD, Samsung и Apple.

Все затронутые вендоры были уведомлены. Как сообщили в Apple, публикация результатов исследования не вызывает у нее никакого беспокойства.

Темы:ИсследованиеОтрасльпоследние разработкиApple M1
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...