Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une faille de sécurité impossible à corriger sur les puces Apple Silicon !

Par June Cantillon - Publié le

Des chercheurs en sécurité pointent du doigt une faille de sécurité au niveau matériel touchant les puces Apple Silicon, et qui serait impossible à corriger.

GoFetch une faille sécurité matérielle puces Apple Silicon


GoFetch : une faille de sécurité sur les puces Apple Silicon



Vous souvenez-vous des failles Meltdown et Spectre qui avaient fait couler beaucoup d'encre et qui touchaient dont nombreux processeurs, dont ceux en x86 d'Intel et AMD, mais également les puces ARM des iPhone, iPad et Mac de Cupertino ? Des chercheurs en sécurité ont averti Apple fin 2023 de la découverte d'une nouvelle faille, dénommée GoFetch (va chercher dans la langue de Molière), touchant les puces Apple Silicon de la série M.

GoFecth se rapproche de Meltdown et Spectre car elle s'appuie sur les technologies de prédiction des puces pour soutirer des données confidentielles. La faille touche ainsi la fonction Data Memory-dependent Prefetcher (ou DMP) des puces M1, M2 et M3 qui analyse les flux de données afin de tenter de deviner celles qui seront rapidement utiles aux processeurs pour les traitements à venir, et ce afin d'accélérer grandement les calculs lorsque la prédiction est juste. Les amateurs peuvent consulter le document très complet détaillant le principe de fonctionnement de la faille en question, dont voici un extrait.

Les prefetchers examinent généralement les adresses des données consultées (en ignorant les valeurs des données consultées) et tentent de deviner les futures adresses qui pourraient être utiles. Le DMP est différent en ce sens car en plus des adresses, il utilise également les valeurs des données afin de faire des prédictions. En particulier, si une valeur de données « ressemble » à un pointeur, elle sera traitée comme une « adresse » (alors qu’en réalité elle ne l’est pas !) et les données de cette « adresse » seront amenées dans le cache.

Notre attaque exploite ce fait. Nous ne pouvons pas divulguer directement les clés de chiffrement, mais ce que nous pouvons faire, c'est manipuler les données intermédiaires à l'intérieur de l'algorithme de chiffrement pour ressembler à un pointeur via une attaque d'entrée choisie. Le DMP voit alors que la valeur des données « ressemble » à une adresse et introduit les données de cette « adresse » dans le cache, ce qui entraîne la fuite de « l'adresse ».


Une faille de sécurité impossible à corriger sur les puces Apple Silicon !


Une faille matérielle impossible à corriger



En simplifiant fortement, la faille GoFetch consiste à berner le système d'analyse et de prédiction afin de récupérer des clés de chiffrement RSA-2048 au sein de la mémoire cache. Malheureusement, la faille se trouvant au niveau matériel, il y a peu de solutions afin de mettre en place un correctif efficace.

Il est toutefois possible de se passer de ces fonctions matérielles de prédiction (soit en passant par les cœurs efficients qui ne disposent pas du DMP, soit en empêchant l'usage de cette technologie pour certains programmes sur les cœurs performants, ce qui ne semble possible qu'à partir des puces M3), mais au prix d'un impact important sur les performances.

Il faut bien entendu relativiser le danger de cette faille puisque l'attaquant devra obligatoirement tromper l'utilisateur afin d'installer un programme malveillant. De plus, l'attaque nécessite un certain temps avant de dévoiler une clé de chiffrement (entre 50 minutes et 10 heures selon les différents essais des chercheurs). Apple devrait toutefois combler cette faille de sécurité matérielle au sein de ses prochaines puces.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Le Samsung ViewFinity S9 5K en promo (-300€) ! Une bonne alternative au Studio Display !

Le Samsung ViewFinity S9 5K en promo (-300€) ! Une bonne alternative au Studio Display !

Le marché compte très peu de moniteurs 5K, et Samsung croise le fer sur ce petit marché avec le Studio Display d'Apple en proposant...

Le MacBook Air M1 de retour à 799€ ! Son prix le plus bas !

Le MacBook Air M1 de retour à 799€ ! Son prix le plus bas !

Si vous cherchez un Mac neuf, compact, capable de supporter sans sourciller les tâches du quotidien et offrant une bonne autonomie, le tout en...

Dernier jour pour du cloud à vie jusqu'à 65% de réduction sur les offres pCloud 2, 5 ou 10To !

Dernier jour pour du cloud à vie jusqu'à 65% de réduction sur les offres pCloud 2, 5 ou 10To !

La société suisse pCloud vous propose à l'occasion de la Journée des familles 2024, une belle promotion sur le plan à vie...

Intel connecte les PC avec Thunderbolt Share, mais pas les Mac

Intel connecte les PC avec Thunderbolt Share, mais pas les Mac

Intel lance une nouvelle application permettant de partager certains éléments entre plusieurs PC via une connexion en Thunderbolt.

Le clavier Logitech MX Keys Mini pour Mac et iPad en promo à -29% !

Le clavier Logitech MX Keys Mini pour Mac et iPad en promo à -29% !

Si vous n'appréciez pas les Magic Keyboard d'Apple, que ce soit pou rMac ou iPad, une des meilleures alternatives est le MX Keys Mini de Logitech,...

L'excellent outil de capture d'écran CleanShot X s'améliore encore !

L'excellent outil de capture d'écran CleanShot X s'améliore encore !

Si vous prenez très fréquemment des captures d'écrans, certains logiciels proposent davantage de foncions que l'outil...

Le MacBook Air M3 15 pouces à son prix le plus bas ! Jusqu'à -210€ en 16/512Go !

Le MacBook Air M3 15 pouces à son prix le plus bas ! Jusqu'à -210€ en 16/512Go !

Les MacBook Air M3 15 pouces ont été lancés en mars dernier et profitent désormais de premières promotions...

VMware Fusion Pro est gratuit pour un usage personnel ! Voici comment installer Windows sur Mac !

VMware Fusion Pro est gratuit pour un usage personnel ! Voici comment installer Windows sur Mac !

La solution de virtualisation VMware Fusion Pro, désormais dans le giron de Broadcom, devient totalement gratuite pour un usage personnel.

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

2 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.