В процессорах Apple обнаружены уязвимости безопасности
Результаты исследования будут представлены на конференциях IEEE SP 2025 и USENIX Security 2025.
Дополнительную информацию можно найти на их веб-сайте. Чтобы выявить уязвимости в существующих системах, эксперты по кибербезопасности должны изучить реальные сценарии атак.
Производители постоянно разрабатывают методы оптимизации для повышения скорости и производительности процессора. «К сожалению, мы продолжаем понимать, что безопасность часто оказывается в проигрыше», — объясняет Юваль Яром.
Команда исследовала Load Value Predictor (LVP) от Apple, разработанный для ускорения вычислений путем прогнозирования вычислительных шагов и ожидания извлечения данных из памяти. Процессор выполняет вычисления на основе этих прогнозов и сравнивает результаты, когда поступают фактические данные.
Если прогноз неверен, процессор отбрасывает результаты и производит повторный расчет с использованием правильных данных. Конфиденциальные данные могут быть украдены Исследователи продемонстрировали, что LVP от Apple подвержен ошибкам.
«Если LVP угадает неправильно, ЦП может выполнить произвольные вычисления с неверными данными при спекулятивном выполнении. Это может привести к обходу критических проверок в логике программы для безопасности памяти, создавая поверхности атак для шпионажа за секретами, хранящимися в памяти», — предупреждают ученые.
Результаты их исследований показывают, что возможны атаки на такие веб-браузеры, как Safari и Chrome, которые потенциально раскрывают конфиденциальную информацию, такую как данные кредитных карт, историю поиска и события календаря.
Вторая статья той же исследовательской группы под названием « SLAP: Data Speculation Attacks via Load Address Prediction on Apple Silicon » раскрывает еще одну уязвимость безопасности в процессорах Apple.
Подобно «FLOP», исследователи исследовали определенный блок в процессоре: центральный процессор (ЦП) — «мозг» компьютера, отвечающий за большинство вычислений и задач.
Начиная с серии M2/A15, все процессоры Apple оснащены предсказателем адреса загрузки (LAP), который предсказывает следующий адрес памяти, из которого ЦП будет извлекать данные. Исследования показывают, что когда LAP делает неверные прогнозы, могут быть инициированы произвольные вычисления, что создает значительный риск безопасности.
«Это позволяет осуществлять сквозную атаку на браузер Safari, позволяя злоумышленникам шпионить за содержимым электронной почты или активностью браузера», — поясняет команда.
Исследователи сообщ.
Google предупредила о 0-day уязвимости в процессорах Samsung Аналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже …
Технологии, Наука 05:12, октября 24, 2024 | xakep.ruApple предпочла обучать свои языковые модели на процессорах Google, а не Nvidia Возможно, в будущем Apple будет полагаться при развитии своих систем искусственного интеллекта на серверные процессоры собственной разработки, но пок …
Гаджеты 15:12, июля 31, 2024 | 24gadget.ru
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …
Технологии, Наука 05:12, апреля 3, 2025 | astera.ruSamsung исправила серьезные уязвимости в системе безопасности устройств Galaxy Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудн …
Технологии, Наука 02:40, июня 10, 2024 | ferra.ruMicrosoft помогла Apple с обнаружением и устранением уязвимости Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфид …
Технологии, Наука 00:12, августа 1, 2025 | ilenta.comApple не захотела платить «Лаборатории Касперского» за найденные уязвимости Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатит …
Технологии, Наука 15:50, июня 5, 2024 | news.rambler.ruApple заверила пользователей в безопасности её ИИ Издание ArsTechnica со ссылкой на старшего вице-президента Apple по разработке ПО Крейга Федериги сообщило о заверениях менеджера в безопасности поль …
Технологии, Наука 03:25, июня 13, 2024 | ferra.ruApple присоединилась к добровольной инициативе по безопасности ИИ Apple присоединилась к добровольному обязательству, предложенному Белым домом, по разработке безопасного и этичного искусственного интеллекта, став 1 …
Hardware 20:12, июля 28, 2024 | 3dnews.ru
ЕС порекомендовала Apple открыть iOS для конкурентов — в компании видят в этом угрозу безопасности пользователей Еврокомиссия дала Apple ряд рекомендаций, которые должны сделать операционную систему iOS более совместимой со сторонними устройствами, такими как ум …
Software 20:12, декабря 20, 2024 | 3dnews.ru
Старые устройства Apple получают обновления безопасности спустя годы, вопреки официальным срокам поддержки Apple является лидером по времени поддержки своих устройств. Последняя версия iOS 18 работает на iPhone XS и XR 2018 года, которым скоро исполнится 7 …
Software 15:12, июня 2, 2025 | 3dnews.ru
Через пять лет 50% ПК будут работать на ARM-процессорах В интервью Reuters генеральный директор ARM Holdings Рене Хаас сделал заявление относительно будущей доли компании на рынке. По его словам, к 2029 го …
Гаджеты 01:40, июня 5, 2024 | mobidevices.com
Нашли баг в процессорах или прошивках AMD? Компания выплатит вам до 3 млн рублей AMD запустила новую программу вознаграждений за обнаружение уязвимостей в партнерстве с Intigriti. Теперь исследователи безопасности и этичные хакеры …
Технологии, Наука 09:10, мая 31, 2024 | ferra.ru
ASUS рассказала подробности NUC 14 Pro AI на процессорах Lunar Lake ASUS уже представляла NUC 14 Pro AI на выставке Computex , но практически ничего не рассказала об аппаратных компонентах маленького NUC с процессором …
Технологии, Наука 15:12, сентября 6, 2024 | hardwareluxx.ru
Intel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус …
Технологии, Наука 00:12, апреля 5, 2025 | ilenta.com
AMD выпускает мощнейшие Ryzen X3D: революция в игровых процессорах AMD официально объявила дату выхода новейших процессоров Ryzen X3D – они поступят в продажу 12 марта 2025 года. Флагманские модели Ryzen 9 9950X3D и …
Технологии, Наука 10:12, марта 8, 2025 | itzine.ru
Скорость работы SSD на дешёвых и дорогих процессорах Intel сравнили Эксперт YouTube-канала proSSD проверил в бенчмарках скорость SSD с процессорами i5−12 400 и i9−13900K.Для эксперимента ведущий взял SSD Samsung 990 P …
Технологии, Наука 02:25, мая 30, 2024 | ferra.ru
В Новосибирске начали выпуск мини-компьютеров на отечественных процессорах В пресс-службе правительства Новосибирской области сообщили, что в регионе стартовало производство мини-компьютеров и импортозамещающих плат, не имею …
Технологии, Наука 10:20, мая 21, 2024 | ferra.ru
Acer и ASUS: первые ноутбуки на процессорах Lunar Lake Мы подробно рассмотрели Lunar Lake, новые производительные и эффективные ядра, новый графический процессор Xe2 и корпусировку – но до сих пор не было …
Технологии, Наука 15:20, июня 5, 2024 | hardwareluxx.ru
Некоторые ноутбуки на процессорах Qualcomm Snapdragon X Elite получат 5G-модемы Одной из сильных сторон Qualcomm являются её 5G-модемы, отказаться от которых в пользу собственных пока не смогла даже Apple. Qualcomm не стала интег …
Hardware 04:35, июня 13, 2024 | 3dnews.ru
Framework представила модульные ноутбуки на процессорах Intel Core Ultra Производитель модульных ноутбуков Framework анонсировал новые конфигурации для 13,5-дюймового ноутбука Framework Laptop 13. Теперь система может быть …
Hardware 19:45, мая 30, 2024 | 3dnews.ru
В Сеть утекли подробности ноутбуков Lenovo на процессорах Qualcomm Snapdragon X2 Перед выставкой CES 2026 в сеть попали подробности о новых ноутбуках Lenovo. Они будут работать на новых «энергоэффективных» процессорах Qualcomm Sna …
Технологии, Наука 05:12, января 3, 2026 | ferra.ru
Повышение безопасности в Интернете с помощью поведенческих подталкиваний: отсрочка, напоминание и обеспечение безопасности В условиях растущих угроз кибербезопасности многие пользователи интернета продолжают пренебрегать важными действиями по обеспечению безопасности, так …
Software 15:12, августа 30, 2024 | android-robot.com
Bluetooth-регулятор раскрыл сразу 7 новых ноутбуков Lenovo на ARM-процессорах Snapdragon Bluetooth-сертификация раскрыла информацию о семи новых ноутбуках Lenovo, работающих на ARM-процессорах Qualcomm Snapdragon. Среди них: ThinkBook 16 …
Технологии, Наука 10:15, мая 28, 2024 | ferra.ru
В России началось производство суверенных «убийц» Raspberry Pi и Arduino на российских процессорах Технопарк новосибирского Академгородка наладил производство мини-компьютеров на российских компонентах. В первую очередь это одноплатные компьютеры, …
Технологии, Наука 19:40, мая 21, 2024 | zoom.cnews.ru
Микрокод 0x12F: Intel продолжает устранять проблемы стабильности в процессорах Core Несмотря на уже выпущенные обновления и подробные разборы проблем, Intel продолжает дорабатывать микрокод для процессоров Raptor Lake — 13-го и 14-го …
Технологии, Наука 05:12, мая 12, 2025 | hardwareluxx.ru
Это последний ноутбук Huawei на процессорах Intel? MateBook X Pro вышел на глобальный рынок Ноутбук Huawei MateBook X Pro выходит на глобальный рынок. Это устройство стало одним из тех, которые были представлены вчера. Ещё одним были умные ч …
Технологии, Наука 16:50, мая 8, 2024 | ixbt.com
В процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания ус …
Software 05:12, января 25, 2025 | 3dnews.ru
MSI представила ноутбуки Prestige и Summit на процессорах Intel Lunar Lake, но потрогать не даёт MSI показала несколько ноутбуков на базе процессоров Intel Core Ultra, построенных на архитектуре Lunar Lake. Чипы представлены, но они еще не вышли …
Технологии, Наука 00:35, июня 6, 2024 | ixbt.com
AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …
Hardware 10:12, ноября 5, 2025 | 3dnews.ru
В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры На начало ноября компания AMD анонсировала первый или первые процессоры Ryzen 9000 с дополнительным кэшем . Предположительно, выйдет только одна моде …
Технологии, Наука 05:12, октября 30, 2024 | hardwareluxx.ru
В России готовятся к выпуску ноутбуки на процессорах «Эльбрус-2С3». Ноуты на «Байкал-М» «находятся на паузе» К концу лета в России будет выпущена первая партия ноутбуков на отечественных процессорах «Эльбрус-2С3» компании «Промобит». В 2022 г. планировалось …
Технологии, Наука 10:12, марта 3, 2025 | zoom.cnews.ru
Selectel подтвердил соответствие государственному стандарту безопасности для организаций финансовой сферы и обновил действующие сертификаты безопасности Selectel, крупнейший независимый провайдер сервисов IT-инфраструктуры в России, подтвердил соответствие продуктов требованиям ГОСТ Р 57580, который о …
Hardware 15:12, ноября 28, 2024 | 3dnews.ru