PhĂĄt hiá»n ra má»t lá» há»ng báșŁo máșt chip M-Series của Apple cĂł kháșŁ nÄng gĂąy nguy hiá»m cho private keys tiá»n Äiá»n tá».
CĂčng ngĂ y, Bá» TÆ° PhĂĄp Hoa Kỳ (DOJ) ÄĂŁ ná»p má»t vỄ ĂĄn chá»ng Äá»c quyá»n lĂȘn nhĂ sáșŁn xuáș„t iPhone. CÆĄ quan cĂĄo buá»c cĂĄc hĂ nh vi Äá»c quyá»n gĂąy háșĄi cho ngÆ°á»i tiĂȘu dĂčng, cĂĄc nhĂ phĂĄt triá»n vĂ Äá»i thủ cáșĄnh tranh.
Lá» Há»ng BáșŁo Máșt Chip M-Series của Apple
NhĂłm nghiĂȘn cứu ÄĂŁ xĂĄc Äá»nh lá» há»ng prefetcher dá»±a vĂ o bá» nhá» dữ liá»u (DMP) của chip M-Series.
ChuyĂȘn gia George giáșŁi thĂch ráș±ng DMP lĂ má»t tá»i Æ°u hĂła pháș§n cứng dá»± ÄoĂĄn vĂ náșĄp trÆ°á»c dữ liá»u vĂ o bá» nhá» Äá»m CPU. Tuy nhiĂȘn, nĂł gáș·p pháșŁi váș„n Äá» khi thá»nh thoáșŁng nháș§m láș«n dữ liá»u nháșĄy cáșŁm. DMP của chip M-Series cĂł váș» Äang nháș§m private keys vá»i Äá»a chá» bá» nhá».
Hiá»n tÆ°á»Łng nĂ y ÄÆ°á»Łc gá»i lĂ Â âdereferencing pointers.â NĂł táșĄo ra má»t lá» há»ng ÄÆ°á»Łc biáșżt Äáșżn lĂ Â âside-channel attacks.â
CĂĄc nhĂ nghiĂȘn cứu ÄĂŁ chứng minh kháșŁ nÄng trĂch xuáș„t cĂĄc khĂła mĂŁ khĂĄc (bao gá»m RSA, Diffie-Hellman, Kyber, vĂ Dilithium) trong 1 Äáșżn 10 giá» sá» dỄng cuá»c táș„n cĂŽng GoFetch. Cuá»c táș„n cĂŽng nĂ y cáș§n cĂĄc ứng dỄng Äá»c háșĄi vĂ mỄc tiĂȘu Äá» hoáșĄt Äá»ng trĂȘn cĂčng CPU.
Äá» táș„n cĂŽng, cáș§n pháșŁi cung cáș„p Äáș§u vĂ o cho ứng dỄng tiá»n Äiá»n tá» vĂ thá»±c hiá»n cĂĄc hoáșĄt Äá»ng Äá» dáș§n dáș§n tiáșżt lá» private keys. ÄĂąy lĂ lĂ tÆ°ÆĄng tĂĄc chứ khĂŽng pháșŁi bá» Äá»ng. NĂł pháșŁi vÆ°á»Łt qua cĂĄc biá»n phĂĄp báșŁo máșt của macOS Äá» thá»±c hiá»n trĂȘn há» thá»ng.
Tháșt khĂŽng may, viá»c kháșŻc phỄc lá»i nĂ y khĂŽng ÄÆĄn giáșŁn. Bá»i vĂŹ nĂł xuáș„t phĂĄt từ thiáșżt káșż vi kiáșżn trĂșc của dĂČng chip M-Series. Hiá»n táșĄi gáș§n nhÆ° khĂŽng thá» vĂĄ lá»i. Tuy nhiĂȘn, viá»c thá»±c hiá»n cĂĄc biá»n phĂĄp phĂČng vá» của bĂȘn thứ ba cĂł thá» giáșŁm thiá»u rủi ro.
Apple VÆ°á»ng PháșŁi RáșŻc Rá»i PhĂĄp LĂœ
CĂĄc cÆĄ quan quáșŁn lĂœ của Má»č ÄĂŁ Äá» ÄÆĄn kiá»n Apple vĂŹ mĂŽ hĂŹnh kinh doanh âwalled garden.â Äiá»u nĂ y ÄĂŁ giĂșp Apple thiáșżt láșp Äá»c quyá»n báș„t hợp phĂĄp trĂȘn thá» trÆ°á»ng smartphone.
VỄ kiá»n cĂĄo buá»c Apple ÄĂŁ thá»±c hiá»n ânhững quy táșŻc vĂ háșĄn cháșż trong cĂĄc thá»a thuáșn phĂĄt triá»n từ ÄĂł cho phĂ©p Apple thu lợi phĂ cao hÆĄn, cáșŁn trá» Äá»i má»i.â Äiá»u nĂ y cĂČn cung cáș„p tráșŁi nghiá»m ngÆ°á»i dĂčng kĂ©m an toĂ n hoáș·c vĂ kiá»m cháșż cĂĄc lá»±a chá»n cáșĄnh tranh.
Những quy táșŻc ÄĂ n ĂĄp nĂ y ÄÆ°á»Łc thá»±c hiá»n trĂȘn cĂĄc sáșŁn pháș©m Äa dáșĄng.
CĂĄc thĂ nh viĂȘn của cá»ng Äá»ng tiá»n Äiá»n tá» ÄĂŁ nĂȘu báșt táș§m quan trá»ng của vỄ kiá»n nĂ y. Hish Bouabdallah â ngÆ°á»i sĂĄng láșp của Tribes Protocol nĂłi ráș±ng:
âNáșżu Apple thua cuá»c chiáșżn nĂ y, nĂł cĂł thá» má» ÄÆ°á»ng cho cĂĄc giao dá»ch tiá»n Äiá»n tá» á» Má»č. Ráș„t cĂł thá» chĂșng ta sáșœ ÄÆ°á»Łc thá»±c hiá»n giao dá»ch má»t cĂĄch liá»n máșĄch sá» dỄng cĂĄc dá»ch vỄ nhÆ° Coinbase Wallet chá» vá»i má»t thao tĂĄc nháș„n ÄĂșp vĂ FaceID.â