PC Ekspert Forum

PC Ekspert Forum (http://forum.pcekspert.com/index.php)
-   Kriptovalute (http://forum.pcekspert.com/forumdisplay.php?f=75)
-   -   Krada Privatnih Kljuceva - Apple Mac M1, M2, M3 (http://forum.pcekspert.com/showthread.php?t=319582)

EdoFazlinovic 29.03.2024. 08:37

Krada Privatnih Kljuceva - Apple Mac M1, M2, M3
 
Krada Privatnih Kljuceva - Apple Mac M1, M2, M3 [21.03.2024.]

Nisan htia stavljat u neku vec temu jer je ozbiljna vijest pa radim novu. Ispod radara je prošla vijest da kripto ključevi mogu da se hakuju sa Apple kompjutera M-serije.
Ova ranjivost nije problematična samo za kripto već je generalno problem haka na svim Mekovima koji koriste M1, M2, i M3 čipove. Problematičan je i Intelov 13 Gen Raptor Lake, ali ne toliko.
Naučnici nekoliko univerziteta su objavili mogućnost i opis GoFetch napada, (https://gofetch.fail/) koji su prijavili Apple kompaniji pre 107 dana.
Nije poznato da li je Apple reagovao, ali ažurirajte svoje mekove redovno jer valjda nisu toliko ludi da ne odreaguju i uklone ranjivost kad tad.

Više informacija o krađi privatnih ključeva:
https://www.zetter-zeroday.com/apple-chips/

preuzeto s @bitbalkan tg stranice

https://www.talkimg.com/images/2024/03/29/VCzlm.png

Libertus 29.03.2024. 08:49

Nije prošla ispod radara nego nema smisla ljude uopće upozoravati na to. Exploit je toliko kompliciran da se ne isplati raditi uopće za normalnu raju. Lakše ih je nazvati i pitati pošto većina će ti sama poslati novce bez problema, samo trebaš obećati da ćeš vratiti 2x za 10 dana. Majke mi.

Tako da je to sve klik bejt, kao i tvoj post.

medo 29.03.2024. 10:41

Neka si ti njemu rekao. Najbolje prst u uho i glavu u pijesak :kafa:

Idemo pisati samo o procovima i grafama te se natezati oko par postotaka performansi između generacija istih. Fak sikjuriti.

Ivo_Strojnica 29.03.2024. 12:10

istina, zato nas i plaćaju ko suho zlato jer je security bezveze skroz.

The Exiled 29.03.2024. 12:18

Citiraj:

Autor EdoFazlinovic (Post 3735913)
Nije poznato da li je Apple reagovao, ali ažurirajte svoje mekove redovno jer valjda nisu toliko ludi da ne odreaguju i uklone ranjivost kad tad.

Nažalost ne mogu ukloniti hardversku ranjivost, koja je po svemu sudeći u rangu onih koje su počele sa Spectre i Meltdown pošastima.:)
Citiraj:

Unfortunately, as the weakness is part of the implementation of the data memory-dependent prefetcher built directly into Apple CPUs, there is no way to mitigate the attack with a hardware fix. While Apple could introduce mitigations into macOS as a software patch, it would cause performance hits, as we saw in previous software fixes for side-channel attacks. As an Apple user, there is not much you can do other than practice safe computing habits.

Libertus 29.03.2024. 12:37

Citiraj:

Autor medo (Post 3735930)
Neka si ti njemu rekao. Najbolje prst u uho i glavu u pijesak :kafa:

Idemo pisati samo o procovima i grafama te se natezati oko par postotaka performansi između generacija istih. Fak sikjuriti.

Što ti medo planiraš poduzeti u vezi tog exploita? :) Ajde da ne sjedimo s prstima u ušima i zabadamo glavu u pijesak nego da nešto napravimo oko toga!

kopija 29.03.2024. 12:41

Jebenica.


Citiraj:

It’s also theoretically possible for an attacker to pull this off by embedding malicious code into Javascript on a web site so that when a computer with an M-series chip visits the site, the attacker’s malicious code can conduct the attack to grab data from the cache. The researchers didn’t test a web site attack, but Green says the scenario is plausible. It would also be a more concerning attack, he notes, because attackers could scale it to attack thousands of computers quickly.

EdoFazlinovic 29.03.2024. 13:04

Citiraj:

Autor The Exiled (Post 3735950)
Nažalost ne mogu ukloniti hardversku ranjivost, koja je po svemu sudeći u rangu onih koje su počele sa Spectre i Meltdown pošastima.:)

da, to je istina.

Ovaj twitter post je sve pokrenuo:
- https://twitter.com/KimZetter/status...69722760061195

Bubba 29.03.2024. 14:21

Citiraj:

Autor Libertus (Post 3735915)
Nije prošla ispod radara nego nema smisla ljude uopće upozoravati na to.

...

Tako da je to sve klik bejt, kao i tvoj post.

Citiraj:

Autor medo (Post 3735930)
Neka si ti njemu rekao. Najbolje prst u uho i glavu u pijesak :kafa:

Ne, nego tocno kako je covjek rekao - potpuno irelevantna prica, kao i Meltdown/Spectre izdrkologija. Sounds good, doesn't work, kao i cijela klasa side-channel napada. Odnosno, kako se to danas kaze, klikbejt, jer ePlo eM iMa rAnjIvOsTi hurdurdur.

Uostalom, koji kurac ovo radi u "kriptovaluta" dijelu foruma?

medo 29.03.2024. 15:42

Krada Privatnih Kljuceva - Apple Mac M1, M2, M3
 
Citiraj:

Autor The Exiled (Post 3735950)
Nažalost ne mogu ukloniti hardversku ranjivost, koja je po svemu sudeći u rangu onih koje su počele sa Spectre i Meltdown pošastima.:)


Ofkors. Benchevi i fps-ovi prodaju procesore. Sikjuriti… ne baš.

Gejmeri ni najmanje ne brinu oko toga. Ovi na državnoj sisi također. Netko iz financijskog sektora već diže obrve na to i traži popis laptopa s tim CPU-ovima unutar firme/banke.

domis 29.03.2024. 18:31

Citiraj:

Autor Bubba (Post 3735979)
Uostalom, koji kurac ovo radi u "kriptovaluta" dijelu foruma?


Privatni ključevi, mogli bi reći i kripto keyevi. Ime foruma ima kripto u imenu...sve je to isto :lol2:

EdoFazlinovic 30.03.2024. 06:27

Citiraj:

Autor Bubba (Post 3735979)
Ne, nego tocno kako je covjek rekao - potpuno irelevantna prica, kao i Meltdown/Spectre izdrkologija. Sounds good, doesn't work, kao i cijela klasa side-channel napada. Odnosno, kako se to danas kaze, klikbejt, jer ePlo eM iMa rAnjIvOsTi hurdurdur.

Uostalom, koji kurac ovo radi u "kriptovaluta" dijelu foruma?

Zato sto se tice kripta jer su privatni kljucevi? Htia san samo podignuti svijest i ljude upozoriti koliko toliko. Ko zna, mozda sljedeci bude iPhone pa budemo za par mjeseci gledali shitshow s njime, nikad ne znas.

medo 30.03.2024. 10:00

Krada Privatnih Kljuceva - Apple Mac M1, M2, M3
 
Ako bude predviđam da bi to moglo biti s passkeys-ima budući da su privatni ključevi za dekripciju keychaina enkriptirani u iCloudu za potrebe recoveryja umjesto u “sigurnoj enklavi” unutar uređaja kako bi recovery uopće bio moguć u slučaju kvara ili otuđenja iUređaja te mogućnosti šeranja keychaina između njih.

Bilo bi dobro kada bi se privatni ključ za dekripciju nalazio npr. u Yubikeyu ili nekom sličnom uređaju odnosno kada bi bar bila opcija za to. To bi malo zakompliciralo stvari tipičnom iUseru.

Libertus 30.03.2024. 10:19

Citiraj:

Autor medo (Post 3736087)
Bilo bi dobro kada bi se privatni ključ za dekripciju nalazio npr. u Yubikeyu ili nekom sličnom uređaju odnosno kada bi bar bila opcija za to. To bi malo zakompliciralo stvari tipičnom iUseru.

https://www.ledger.com/
https://trezor.io/
itd.

Bubba 30.03.2024. 12:59

Citiraj:

Autor domis (Post 3736015)
Privatni ključevi, mogli bi reći i kripto keyevi. Ime foruma ima kripto u imenu...sve je to isto :lol2:

https://i.pinimg.com/236x/04/2b/81/0...40d75c7fe2.jpg

Citiraj:

Autor EdoFazlinovic (Post 3736063)
Zato sto se tice kripta jer su privatni kljucevi?

Da, mislim, znas, ono... PKC je star ~50 godina, koristi se svugdjenegdje, pa ono...

Citiraj:

Htia san samo podignuti svijest i ljude upozoriti koliko toliko.
OK, ozbiljno te sada pitam, sto si mislio "postici" sa svojim upozorenjem? Poceo si sa "ispod radara" (informacija kola vec tjedan dana po Internetima), imas pajde koji su ti se prikljucili s teorijama zavjera o gEjMeRsKi cPu nIjE sIgUrAn, i sada predpostavljam da ocekujes kamare Eplova ostavljenih od vjernih korisnika zbog ovoga?

Citiraj:

Ko zna, mozda sljedeci bude iPhone pa budemo za par mjeseci gledali shitshow s njime, nikad ne znas.
Ne bih volio razbiti mjehuric tebi i ovome sto dize obrve u financijskom sektoru dok mi gejmeri, overklokeri i pornicari nastavljamo sa svojim zivotom, ali tek te nekoliko kljucnih rijeci u omiljeni internetski pretrazivac dijeli od toga da se okrenes dva kriptoputa prije nego sto upalis racunalo sljedeci puta...

https://architecture.fail/ ti je dobar pocetak.

Daleko bilo da SCA nije stvaran i da pod odredjenim (laboratorijskim) uvjetima ima efekta, ali tvoje racunalo ima daleko vecih i trivijalnijih problema od SCA, nemas brige. Zapravo imas, hehe, kuzis...

medo 30.03.2024. 14:13

Citiraj:

Autor Libertus (Post 3736091)


Pričam o Keychainu na Eplovima a ne hw crypto walletima.


Sva vremena su GMT +2. Sada je 21:08.

Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
© 1999-2023 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger