Apple Los chips de la serie M tienen un grave fallo de seguridad incorporado, su corrección afectará al rendimiento
Un equipo de investigadores ha descubierto una grave vulnerabilidad de seguridad denominada "GoFetch" en el cacareado silicio de la serie M de Apple. Los investigadores crearon una aplicación también llamada GoFetch que puede extraer claves para métodos criptográficos como claves RSA de 2048 bits, DH-2048, Kyber-512 y Dilithium-2 en plazos que oscilan entre menos de una hora y unas 10 horas. Se dice que el fallo afecta en particular a los chips basados en M1 y M2 de Appley explota lo que se conoce como un "canal lateral" en la forma en que los chips ejecutan extracciones de claves de extremo a extremo relacionadas con scripts típicos relacionados con la seguridad, incluidas tareas de autenticación que requieren claves de seguridad y cifrado.
Apple ha creado una herramienta que denomina CryptoKit para facilitar a los desarrolladores la implantación de controles de seguridad en sus aplicaciones, pero el problema no está en el software de Apple, sino en la microarquitectura de los chips. En consecuencia, un atacante puede extraer claves que de otro modo serían secretas para descifrar datos. Como la vulnerabilidad está horneada en el silicio y en la forma en que se gestionan ciertas tareas criptográficas, la única forma de solucionarlo será que Apple publique un parche de software. Sin embargo, como destaca Ars Technica, parchear el fallo de esta forma supondrá un importante golpe para el rendimiento.
La vulnerabilidad a nivel de chip recuerda a las vulnerabilidades de seguridad a nivel de silicio como Meltdown y Spectre que afectaron a algunos chips de Intel, AMD, IBM y algunos basados en Arm. En una prueba, tras la aplicación de un parche para hacer frente a Spectre-V2, un chip Intel Core i9-12900K (Alder Lake) vio afectados su rendimiento de entre el 14,5% y el 26,7%. Apple aún no ha respondido oficialmente a las afirmaciones del investigador, pero los investigadores han alertado a Apple del problema y el parche debería estar al caer, si es que Apple no lo ha abordado ya.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck