Notebookcheck Logo

Apple Los chips de la serie M tienen un grave fallo de seguridad incorporado, su corrección afectará al rendimiento

Apple's M1 y M2 familia de silicio tiene un baked en la vulnerabilidad de seguridad apodado "GoFetch" (Imagen: Apple)
Apple's M1 y M2 familia de silicio tiene un baked en la vulnerabilidad de seguridad apodado "GoFetch" (Imagen: Apple)
Investigadores de seguridad han descubierto una importante vulnerabilidad de seguridad que afecta a la familia de chips M1 y M2 de Apple. Mediante un ataque artesanal, los investigadores pudieron utilizar lo que se conoce como un "canal lateral" para acceder y descifrar claves de seguridad utilizadas en servicios de cifrado muy extendidos.

Un equipo de investigadores ha descubierto una grave vulnerabilidad de seguridad denominada "GoFetch" en el cacareado silicio de la serie M de Apple. Los investigadores crearon una aplicación también llamada GoFetch que puede extraer claves para métodos criptográficos como claves RSA de 2048 bits, DH-2048, Kyber-512 y Dilithium-2 en plazos que oscilan entre menos de una hora y unas 10 horas. Se dice que el fallo afecta en particular a los chips basados en M1 y M2 de Appley explota lo que se conoce como un "canal lateral" en la forma en que los chips ejecutan extracciones de claves de extremo a extremo relacionadas con scripts típicos relacionados con la seguridad, incluidas tareas de autenticación que requieren claves de seguridad y cifrado.

Apple ha creado una herramienta que denomina CryptoKit para facilitar a los desarrolladores la implantación de controles de seguridad en sus aplicaciones, pero el problema no está en el software de Apple, sino en la microarquitectura de los chips. En consecuencia, un atacante puede extraer claves que de otro modo serían secretas para descifrar datos. Como la vulnerabilidad está horneada en el silicio y en la forma en que se gestionan ciertas tareas criptográficas, la única forma de solucionarlo será que Apple publique un parche de software. Sin embargo, como destaca Ars Technica, parchear el fallo de esta forma supondrá un importante golpe para el rendimiento.

La vulnerabilidad a nivel de chip recuerda a las vulnerabilidades de seguridad a nivel de silicio como Meltdown y Spectre que afectaron a algunos chips de Intel, AMD, IBM y algunos basados en Arm. En una prueba, tras la aplicación de un parche para hacer frente a Spectre-V2, un chip Intel Core i9-12900K (Alder Lake) vio afectados su rendimiento de entre el 14,5% y el 26,7%. Apple aún no ha respondido oficialmente a las afirmaciones del investigador, pero los investigadores han alertado a Apple del problema y el parche debería estar al caer, si es que Apple no lo ha abordado ya.

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2024 03 > Apple Los chips de la serie M tienen un grave fallo de seguridad incorporado, su corrección afectará al rendimiento
Sanjiv Sathiah, 2024-03-22 (Update: 2024-03-22)