Une faille non corrigible dans les processeurs Apple permet aux pirates de voler vos crypto-monnaies

Une faille non corrigible dans les processeurs Apple permet aux pirates de voler vos crypto-monnaies

Les chercheurs ont découvert une nouvelle faille dans les puces Apple de la série M, notamment M1, M2 et M3, permettant aux attaquants d’extraire les clés secrètes des appareils Mac et iPad. Dans une note à Zero Day, l’expert en sécurité Robert Graham a recommandé aux investisseurs de déplacer leurs crypto-monnaies vers de nouveaux portefeuilles.

Expliquant l’échec dans les termes les plus simples possibles, la journaliste Kim Zetter a expliqué que les processeurs modernes disposent d’une technique appelée ‘prélecture’ pour accélérer le traitement, y compris les schémas de votre activité.

 » Ô prélecture détermine les données auxquelles vous avez précédemment accédé et place un pointeur, ou localisateur d’adresse, dans la mémoire cache du système indiquant où se trouvent ces données ou ce code de fonction en mémoire, afin que le système puisse les trouver et les utiliser plus rapidement en cas de besoin.commenta Zetter.

« Le problème est que le cache peut « divulguer » les informations qui y sont stockées, permettant ainsi aux attaquants de les capturer dans le cadre d’attaques dites par canal secondaire. »

La nouvelle découverte souligne que les puces de la série M d’Apple présentent une vulnérabilité dans cette fonction, permettant à des tiers d’obtenir des clés cryptographiques.

🔔 Rejoignez notre groupe WhatsApp et restez informé.
Extrait vidéo de chercheurs démontrant la vulnérabilité des puces Apple de la série M. Source : Gofetch.fail/Reproduction.

Un expert recommande aux investisseurs de déplacer leurs crypto-monnaies

Dans une note à Zero Day, Robert Graham, PDG de la société de conseil en sécurité Errata Security, a recommandé aux utilisateurs Apple qui ont « Beaucoup d’argent dans les portefeuilles de crypto-monnaie » doivent déplacer leurs fonds vers de nouveaux portefeuilles.

« Il y a des gens qui envisagent maintenant de faire ça [ataque] et ils y travaillent, je suppose.

En raison de la complexité de l’attaque, il est toutefois difficile de croire que des pirates informatiques cibleraient les petits investisseurs. Quoi qu’il en soit, il est toujours recommandé d’utiliser des portefeuilles matériels, y compris pour d’autres marques de matériel.

Sur le sous-reddit r/CryptoDevises Il existe des dizaines de commentaires sur le sujet. Citant également l’article Zero Day, un point souligné par les investisseurs est que l’attaque peut se produire sur des serveurs cloud qui utilisent machines virtuelles pour plusieurs utilisateurs différents.

« Il est également théoriquement possible pour un attaquant de le faire en intégrant du code Javascript malveillant dans un site Web, de sorte que lorsqu’un ordinateur équipé d’une puce de série M le visite, le code malveillant de l’attaquant puisse mener l’attaque pour obtenir des données du cache. »» a écrit la journaliste Kim Zetter.

Déjà sur le subreddit r/Apple, la discussion sur la vulnérabilité a été plus animée. Alors que plusieurs utilisateurs s’inquiétaient de leurs données, évoquant différentes possibilités, l’un d’eux était mal à l’aise face à la situation.

« Ce fil de discussion est un dépotoir de désinformation », a commenté un utilisateur. « Je déteste légitimement Reddit et je ne sais pas pourquoi j’utilise encore ce site. Les faux experts prétendent savoir quelque chose et d’autres personnes le lisent et supposent que c’est vrai.

Enfin, les conséquences finales de cette panne des puces Apple sont encore inconnues. Pour les plus prudents, comme Robert Graham, l’idéal est de déplacer les cryptomonnaies vers un autre appareil.

D’autres ont traité la faille avec dédain, affirmant qu’elle avait été découverte dans des « conditions de laboratoire ».

L’étude complète est disponible sur le site GoFetch.Fail.



Voir l’article original en portugais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !