Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une faille de sécurité impossible à corriger sur les puces Apple Silicon !

Par June Cantillon - Publié le

Des chercheurs en sécurité pointent du doigt une faille de sécurité au niveau matériel touchant les puces Apple Silicon, et qui serait impossible à corriger.

GoFetch une faille sécurité matérielle puces Apple Silicon


GoFetch : une faille de sécurité sur les puces Apple Silicon



Vous souvenez-vous des failles Meltdown et Spectre qui avaient fait couler beaucoup d'encre et qui touchaient dont nombreux processeurs, dont ceux en x86 d'Intel et AMD, mais également les puces ARM des iPhone, iPad et Mac de Cupertino ? Des chercheurs en sécurité ont averti Apple fin 2023 de la découverte d'une nouvelle faille, dénommée GoFetch (va chercher dans la langue de Molière), touchant les puces Apple Silicon de la série M.

GoFecth se rapproche de Meltdown et Spectre car elle s'appuie sur les technologies de prédiction des puces pour soutirer des données confidentielles. La faille touche ainsi la fonction Data Memory-dependent Prefetcher (ou DMP) des puces M1, M2 et M3 qui analyse les flux de données afin de tenter de deviner celles qui seront rapidement utiles aux processeurs pour les traitements à venir, et ce afin d'accélérer grandement les calculs lorsque la prédiction est juste. Les amateurs peuvent consulter le document très complet détaillant le principe de fonctionnement de la faille en question, dont voici un extrait.

Les prefetchers examinent généralement les adresses des données consultées (en ignorant les valeurs des données consultées) et tentent de deviner les futures adresses qui pourraient être utiles. Le DMP est différent en ce sens car en plus des adresses, il utilise également les valeurs des données afin de faire des prédictions. En particulier, si une valeur de données « ressemble » à un pointeur, elle sera traitée comme une « adresse » (alors qu’en réalité elle ne l’est pas !) et les données de cette « adresse » seront amenées dans le cache.

Notre attaque exploite ce fait. Nous ne pouvons pas divulguer directement les clés de chiffrement, mais ce que nous pouvons faire, c'est manipuler les données intermédiaires à l'intérieur de l'algorithme de chiffrement pour ressembler à un pointeur via une attaque d'entrée choisie. Le DMP voit alors que la valeur des données « ressemble » à une adresse et introduit les données de cette « adresse » dans le cache, ce qui entraîne la fuite de « l'adresse ».


Une faille de sécurité impossible à corriger sur les puces Apple Silicon !


Une faille matérielle impossible à corriger



En simplifiant fortement, la faille GoFetch consiste à berner le système d'analyse et de prédiction afin de récupérer des clés de chiffrement RSA-2048 au sein de la mémoire cache. Malheureusement, la faille se trouvant au niveau matériel, il y a peu de solutions afin de mettre en place un correctif efficace.

Il est toutefois possible de se passer de ces fonctions matérielles de prédiction (soit en passant par les cœurs efficients qui ne disposent pas du DMP, soit en empêchant l'usage de cette technologie pour certains programmes sur les cœurs performants, ce qui ne semble possible qu'à partir des puces M3), mais au prix d'un impact important sur les performances.

Il faut bien entendu relativiser le danger de cette faille puisque l'attaquant devra obligatoirement tromper l'utilisateur afin d'installer un programme malveillant. De plus, l'attaque nécessite un certain temps avant de dévoiler une clé de chiffrement (entre 50 minutes et 10 heures selon les différents essais des chercheurs). Apple devrait toutefois combler cette faille de sécurité matérielle au sein de ses prochaines puces.

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Depuis le mois dernier, Apple propose des configurations des MacBook Air et MacBook Pro M3 dotées de 16Go de RAM. S'il était déjà...

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

2 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.