Un equipo de investigadores académicos ha descubierto una vulnerabilidad crítica en las CPU de la serie M de Apple dirigida al preajustador dependiente de la memoria de datos (DMP) que podría permitir a los atacantes extraer claves de cifrado secretas de los Mac. El fallo, denominado GoFetch, se basa en el diseño de la microarquitectura del Silicon de Apple, lo que significa que no puede parchearse directamente y supone un riesgo importante para la seguridad de los datos de los usuarios. La vulnerabilidad afecta a todos los dispositivos Apple equipados con chips de la serie M, incluidas las populares generaciones M1 y M2. La generación M3 puede desactivar un bit especial para deshabilitar el DMP, lo que puede entorpecer el rendimiento. El DMP, diseñado para optimizar el rendimiento mediante la carga preventiva de datos que parecen ser un puntero, viola un requisito fundamental de la programación en tiempo constante al mezclar patrones de acceso a datos y memoria. Esto crea un canal secundario explotable que los atacantes pueden aprovechar para extraer claves secretas.

Comentários