
Pesquisadores acadêmicos identificaram uma nova vulnerabilidade de segurança nos computadores Mac e MacBook da Apple, e o mais preocupante é que ela é considerada 'inconsertável'. A falha foi relatada inicialmente pela Ars Technica e afeta os computadores com o recente chipset Silicon M-Series da Apple, incluindo os modelos M1, M2 e M3, lançados a partir de final de 2020.
Essa vulnerabilidade está nos prefetchers — componentes que buscam dados de forma preditiva para aumentar a velocidade de processamento —, que abrem brechas para ataques maliciosos. O ataque, nomeado pelos pesquisadores como 'GoFetch', é um ataque lateral que pode extrair chaves de criptografia secretas por meio de prefetchers dependentes de memória de dados (DMPs).
Um ataque lateral é um tipo de ataque cibernético que explora informações vulneráveis deixadas pela concepção de um protocolo ou algoritmo de computador.
Os pesquisadores, em comunicação com a Ars Technica, explicaram que os DMPs, ao contrário dos prefetchers tradicionais, usam valores de dados para fazer previsões, o que pode ser explorado para revelar chaves secretas ao longo do tempo. Eles conseguiram extrair uma chave RSA de 2048 bits em menos de uma hora.
Normalmente, quando uma falha de segurança é detectada, é possível corrigi-la com uma atualização de software. No entanto, os pesquisadores afirmam que, devido ao design 'microarquitetural' do chip, essa falha é irremediável e qualquer tentativa de mitigação poderia comprometer seriamente o desempenho dos chips da série M.
Os pesquisadores reportaram a descoberta à Apple no dia 5 de dezembro de 2023 e esperaram 107 dias antes de tornar suas descobertas públicas.
Confira os últimos vídeos publicados no canal