Jüngste Forschungen von Akademikern haben eine erhebliche Schwachstelle in Apples M-Serie-Chips aufgedeckt, die es böswilligen Akteuren ermöglichen könnte, Zugang zu den Verschlüsselungsschlüsseln von MacBook-Geräten zu erlangen.
Die Ergebnisse, veröffentlicht von einem Team von Forschern verschiedener amerikanischer Universitäten, deuten auf eine Seitenkanal-Exploit in den Chips hin, wodurch Hacker kryptografische Schlüssel erhalten könnten, die normalerweise geschützt sein sollten.
Einzigartigkeit der Schwachstelle
Die Forscher erklären, dass diese Schwachstelle einzigartig ist, da sie nicht einfach durch ein Software-Update behoben werden kann; das Problem ist tief in der Mikroarchitektur der Chips verwurzelt. Die Verwendung externer kryptografischer Software könnte eine mögliche Lösung sein, aber dies könnte die Leistung der M-Serie-Chips erheblich beeinträchtigen.
Diese Entdeckung stellt die Sicherheitsinfrastruktur von Apples Hardware ernsthaft auf die Probe. Hacker könnten Speicherzugriffsmuster abfangen und sensible Informationen stehlen, einschließlich der Verschlüsselungsschlüssel, die von gesicherten Anwendungen verwendet werden.
Das Leck, von den Forschern als „GoFetch“ bezeichnet, funktioniert ohne fortgeschrittene Zugriffsrechte und kann einfach innerhalb der normalen Benutzerumgebung ausgeführt werden. Dies hat zu Besorgnis in Online-Mac-Foren geführt, wo Benutzer über die Notwendigkeit von Maßnahmen in Bezug auf die Sicherheit ihrer Geräte diskutieren.
Wusste Apple von der Schwachstelle?
Einige Benutzer glauben, dass Apple in der Lage sein wird, das Problem intern zu lösen, während andere anmerken, dass der Fehler möglicherweise bereits Apple bekannt war. Letzteres wird durch Spekulationen unterstützt, dass der kommende M3-Chip Verbesserungen enthalten wird, die speziell darauf abzielen, solche Schwachstellen anzugehen.
Diese Entwicklung findet inmitten eines umfangreichen Kartellrechtsverfahrens gegen Apple durch das US-Justizministerium statt, in dem die Praktiken des Unternehmens rund um den App Store und die Beschränkung des Wettbewerbs untersucht werden. Das Ministerium kritisiert auch Apples Einschränkungen für konkurrierende digitale Wallets, was die Entwicklung innovativer Zahlungsdienste behindern würde.
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
