Casa > Cyber ​​Notizie > iLeakage Vulnerability in Apple’s A and M-series CPUs Affects iOS, iPadOS, e macOS
CYBER NEWS

La vulnerabilità iLeakage nelle CPU Apple serie A e M colpisce iOS, iPadOS, e macOS

In uno studio recente, un gruppo di accademici ha introdotto iLeakage, un rivoluzionario attacco side-channel che sfrutta una vulnerabilità nell'A- e CPU della serie M, che interessano iOS, iPadOS, e dispositivi macOS. Questo attacco consente l'estrazione di informazioni sensibili dal browser Web Safari.

ricercatori, inclusi Jason Kim e Stephan van Schaik, ha scoperto che gli aggressori possono indurre Safari a eseguire il rendering di una pagina web, successivamente estraendo informazioni sensibili attraverso l'esecuzione speculativa. Questo nuovo metodo, il primo del suo genere contro le CPU Apple Silicon, funziona non solo su Safari ma influisce anche su tutti i browser Web di terze parti per iOS e iPadOS, aderendo alla politica dell'App Store di Apple.

La vulnerabilità iLeakage nelle CPU Apple serie A e M colpisce iOS, iPadOS, e macOS

Comprendere iLeakage

Il cuore del problema risiede nell’esecuzione speculativa, un meccanismo di ottimizzazione delle prestazioni nelle moderne CPU. Nonostante sia al centro di vulnerabilità precedenti come Spectre, iLeakage utilizza un approccio senza timer e indipendente dall'architettura, sfruttare le condizioni di gara per distinguere i risultati positivi e quelli mancati nella cache.

iLeakage non solo supera le misure di rafforzamento di Apple, ma stabilisce anche un canale nascosto basato su un gadget che ottiene una lettura fuori limite nel processo di rendering di Safari, con conseguente fuga di informazioni. Questa violazione aggira le protezioni di isolamento, mostrando la sofisticatezza della vulnerabilità.




La posta in arrivo di Gmail e le password compilate automaticamente sono a rischio di iLeakage

In uno scenario pratico, questa debolezza potrebbe essere sfruttata utilizzando una pagina Web dannosa per recuperare il contenuto della posta in arrivo di Gmail e persino estrarre le password compilate automaticamente dai gestori delle credenziali, evidenziando la gravità della vulnerabilità.

Apple è stata avvisata di questi risultati a settembre 12, 2022. La vulnerabilità colpisce tutti i dispositivi Apple rilasciati da 2020 che sono alimentati da processori ARM serie A e serie M.

Minacce del mondo reale e vulnerabilità hardware continue

Mentre la probabilità di attacchi pratici nel mondo reale è bassa a causa delle competenze tecniche richieste, la ricerca iLeakage sottolinea le minacce persistenti poste dalle vulnerabilità hardware. Questa rivelazione segue una serie di attacchi side-channel e la scoperta di RowPress, sottolineando le sfide attuali nella protezione dell’hardware nonostante i progressi nella sicurezza informatica.

In un panorama in cui le vulnerabilità hardware continuano a emergere, la rivelazione di iLeakage rafforza l’importanza di pratiche di sicurezza informatica vigili e la necessità di sforzi continui per affrontare potenziali minacce ai dati e alla privacy degli utenti.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo