Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Los investigadores encuentran defectos importantes en el silicio de manzana y todavía no hay solución. - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Los investigadores encuentran defectos importantes en el silicio de manzana y todavía no hay solución.

byKerem Gülen
29 enero 2025
in Cybersecurity, News
Home Cybersecurity

Los investigadores han descubierto dos vulnerabilidades recientemente identificadas en chips diseñados por Apple que alimentan Mac, iPhones y iPads, exponiendo datos confidenciales de los usuarios, como la información de la tarjeta de crédito y el historial de ubicación a través de ataques de canales laterales que explotan fallas en ejecución especulativa, según Ars Tecnica.

Los investigadores identifican vulnerabilidades en chips de silicio de manzana

Las vulnerabilidades afectan las arquitecturas de la CPU en generaciones posteriores de conjuntos de chips de la serie A y M de Apple y los abren a ataques de canales laterales, que infieren secretos basados ​​en fenómenos físicos observables como el tiempo, el sonido y el consumo de energía. Los ataques recientemente identificados se llaman Flop and Slap, que aprovechan los problemas relacionados con la ejecución especulativa de los chips, un método utilizado para mejorar la velocidad de procesamiento mediante la predicción de la ruta de instrucción de las operaciones.

Flop, o predicción de salida de carga falsa, se dirige a fallas en el predictor del valor de carga (LVP) introducido en los conjuntos de chips M3 y A17. Este ataque permite que un adversario recupere el contenido de la memoria no autorizado manipulando el LVP en valores de reenvío derivados de datos incorrectos, lo que permite la extracción de información como el historial de ubicación de los mapas de Google y los detalles de eventos del calendario iCloud.


https://predictors.fail/files/lvp-webkit-demo.mp4

Predicción de la dirección de carga especulativa, o explota vulnerabilidades en el predictor de la dirección de carga (LAP) que se encuentra en los conjuntos de chips M2 y A15. Este ataque implica obligar a la vuelta a predecir mal las direcciones de memoria, lo que permite la lectura no autorizada de datos en las pestañas abiertas del navegador. Si un usuario visita el sitio de un atacante mientras se registra en servicios como Gmail o Proton Mail, el atacante puede acceder a datos confidenciales protegidos de inicio de sesión alojados en esos sitios.

Investigadores indicado Que ambos ataques eviten las protecciones diseñadas para aislar datos entre las pestañas abiertas del navegador, lo que lleva al acceso no autorizado de información confidencial. Flop es particularmente poderoso, ya que puede leer cualquier dirección de memoria asociada con el proceso del navegador tanto en Safari como en Chrome, mientras que Slap tiene una capacidad más limitada confinada a ubicaciones de memoria adyacentes y solo funciona con Safari.

https://predictors.fail/files/lap-demo.webm

Los dispositivos afectados incluyen todas las computadoras portátiles MAC desde 2022 en adelante, todos los escritorios Mac de 2023 en adelante, cada iPad Pro, Air y Mini Model a partir de septiembre de 2021 en adelante, y todos los modelos de iPhone de septiembre de 2021 en adelante, incluido el iPhone 13, 14, 15, 16, y SE (3ª generación).

Los investigadores declararon que para ejecutar un ataque flop exitoso, el objetivo debe autenticarse en un sitio vulnerable en una pestaña, mientras que otra pestaña está abierta en un sitio controlado por el atacante durante un período estimado de cinco a 10 minutos. El ataque se ejecuta integrando a JavaScript dentro de la página web vulnerable, que luego capacita al LVP para ejecutar operaciones dañinas en datos incorrectos.

https://predictors.fail/files/lvp-demo.webm

Para Slap, un atacante remoto no privilegiado puede recuperar secretos almacenados en varias aplicaciones como Gmail y Amazon manipulando la vuelta. Esta vulnerabilidad se deriva de la capacidad del LAP para emitir cargas a direcciones previamente no accesibles y reenviar esos valores en una amplia ventana de operaciones.

Los investigadores revelaron las vulnerabilidades a Apple en marzo y septiembre de 2024. En respuesta, Apple reconoció los hallazgos y declaró que planea abordar los problemas. Sin embargo, a partir de ahora, las vulnerabilidades permanecen sin mitigar.


9 fallas de seguridad fijadas en iOS 18.3: ¿Deberías confiar en Apple Intelligence ahora?


En una declaración, Apple expresó su aprecio por la colaboración de los investigadores y enfatizó que, según su análisis, no consideran que estos problemas sean un riesgo inmediato para los usuarios.

Un informe académico que detalla el ataque flop se presentará en el Simposio de Seguridad Usenix 2025, mientras que Slap se exhibirá en el Simposio IEEE 2025 sobre seguridad y privacidad. El equipo de investigación incluye a Jason Kim, Jalen Chuang, Daniel Genkin del Instituto de Tecnología de Georgia, y Yuval Yarom de la Universidad de Ruhr Bochum.


Crédito de imagen destacado: Manzana

Créditos de video: Instituto de Tecnología de Georgia

Tags: Ciberseguridadsilicio de manzana

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.