У чипах Apple серії М знайшли невиправну вразливість

Нові дослідження виявили серйозну вразливість у чипах M1 та M2 від Apple, яка дає зловмисникам можливість отримати доступ до конфіденційної інформації з MacBook.

Вразливість, що отримала назву GoFetch, дозволяє хакерам отримувати наскрізні ключі шифрування, коли чіпи Apple виконують криптографічні протоколи. Це може призвести до крадіжки паролів, даних кредитних карток та інших конфіденційних даних, що зберігаються на MacBook.

На відміну від звичайних вразливостей, які можна виправити програмним патчем, дана проблема пов’язана з мікроархітектурним дизайном самого кремнію. Це робить її невиправною, і для захисту даних користувачів рекомендується використовувати стороннє криптографічне програмне забезпечення.

Однак використання стороннього програмного забезпечення може знизити продуктивність чіпів M-серії, особливо більш ранніх ітерацій, таких як M1 і M2.

Apple поки не прокоментувала цю вразливість.

Рекомендації для користувачів:

  • Встановіть на свій MacBook останню версію macOS.
  • Використовуйте складні паролі та не використовуйте один і той самий пароль для різних сайтів.
  • Увімкніть двофакторну аутентифікацію для всіх своїх облікових записів.
  • Встановіть надійне антивірусне програмне забезпечення.
  • Будьте обережні, коли відкриваєте підозрілі електронні листи або завантажуєте файли з неперевірених джерел.

Слідкуйте за новинами, щоб бути в курсі нових інформації про цю вразливість.


Телеграм double.newsТелеграм double.news

Схожі Новини
Сем Альтман

Сем Альтман порівняв витрати енергії на ШІ з розвитком людства

Генеральний директор OpenAI Сем Альтман прокоментував енергоспоживання штучного інтелекту під час India AI Impact Summit у Нью-Делі. Відповідаючи на заяви щодо впливу AI на довкілля, він порівняв витрати ресурсів на роботу моделей з енергією, необхідною для розвитку людської цивілізації.
Детальніше
NASA Artemis II

Запуск Artemis II знову відклали через проблему в ракеті

Пілотована місія Artemis II знову зазнала затримки. Адміністратор NASA Джаред Айзекман повідомив про проблему з подачею гелію до верхнього ступеня ракети Space Launch System (SLS), через що агентству доведеться повернути носій зі стартового майданчика до збірної будівлі (Vehicle Assembly Building) у Космічному центрі Кеннеді. Запуск, який міг відбутися вже 6 березня, офіційно перенесено.
Детальніше
Робот-пилесос Dji

Користувач випадково отримав контроль над 6 700 роботами-пилососами намагаючись підключити контролер від PlayStation

Дослідник випадково отримав доступ до понад 6 700 роботів-пилососів по всьому світу через помилку безпеки в системі DJI Romo. Інцидент стався під час спроби налаштувати керування власним пристроєм за допомогою контролера PlayStation. Виявлена проблема дозволяла переглядати плани приміщень, транслювати відео та аудіо з пристроїв, а також дистанційно ними керувати.
Детальніше