Contents

Descobrindo a falha incorrigível na última série de chips da Apple

Investigações recentes revelaram uma vulnerabilidade que representa uma ameaça à segurança cibernética de dispositivos equipados com os mais recentes processadores M1, M2 e M3 da Apple.

/images/dsc06610-copie-1200x800.jpg Um chip Apple M1//Fonte: Geoffroy Husson para este site

Descobriu-se que existe uma notável deficiência de segurança que representa danos potenciais aos dispositivos Mac e aos laptops associados. Conforme relatado pela Ars Technica, especialistas em segurança cibernética descobriram uma fraqueza alarmante relacionada aos processadores Apple M1, M2 e M3.

A ameaça potencial reside na possibilidade de um indivíduo malévolo obter chaves criptográficas sensíveis do seu dispositivo, minando assim as medidas de segurança implementadas pelo chip Apple M através da sua utilização generalizada em processos de encriptação comuns.

Uma falha impossível de corrigir

Em essência, isso facilita a recuperação de informações possivelmente confidenciais salvas no seu computador, como resultado de falhas de design inerentes aos microprocessadores. Lamentavelmente, não existe nenhuma solução viável disponível, uma vez que o problema decorre do próprio hardware e não pode ser resolvido através de patches ou atualizações de software.

Embora existam soluções baseadas em software para este problema, é importante observar que a sua implementação pode resultar num impacto significativo no desempenho do dispositivo, especialmente entre as primeiras iterações de produtos que incorporam os processadores Apple M1 e M2.

Sem permissões especiais

Um ponto crucial a ser observado é que, para tirar vantagem dessa vulnerabilidade, o dispositivo visado deve primeiro baixar e executar um programa especialmente criado para esse tipo de ataque. Ao contrário de alguns relatórios, as permissões exigidas não são excepcionalmente intrusivas; em vez disso, eles apenas exigem a execução do aplicativo malicioso no mesmo cluster da unidade de processamento central (CPU) onde ocorre o processo de criptografia pretendido.

A exploração mencionada foi referida como “GoFetch” por especialistas na área. Conforme relatado por esses profissionais, esse método é capaz de contornar não apenas os sistemas criptográficos convencionais, mas também as medidas de segurança avançadas que foram desenvolvidas para neutralizar as ameaças representadas pelos dispositivos de computação quântica, conforme artigo publicado na Ars Technica.

No momento, parece que a Apple ainda não reconheceu ou respondeu às perguntas apresentadas pelos investigadores.

*️⃣ Link da fonte:

Ars Technica, os pesquisadores de fato descobriram,