{"id":229803,"date":"2024-03-25T06:56:36","date_gmt":"2024-03-25T05:56:36","guid":{"rendered":"https:\/\/www.ifun.de\/?p=229803"},"modified":"2024-03-25T06:56:36","modified_gmt":"2024-03-25T05:56:36","slug":"in-macs-mit-apple-chips-neue-schwachstelle-laesst-sich-nicht-schliessen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/in-macs-mit-apple-chips-neue-schwachstelle-laesst-sich-nicht-schliessen-229803\/","title":{"rendered":"In Macs mit Apple-Chips: Neue Schwachstelle l\u00e4sst sich nicht schlie\u00dfen"},"content":{"rendered":"<p>Amerikanische Security-Experten haben eine Sicherheitsl\u00fccke in Apples Prozessorarchitektur ausgemacht, von der Apples M-Chips betroffen sind, die in den Macs und MacBooks des Unternehmens zum Einsatz kommen, seitdem Apple hier keine Intel-CPUs mehr verbaut.<br \/>\n<a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-162132\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip-500x324.jpg\" alt=\"Apple M1 Chip\" width=\"500\" height=\"324\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip-500x324.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip-700x454.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip-768x498.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip.jpg 1295w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Betroffen sind sowohl der M1, der Ende 2020 in den Markt gestartet ist, als auch die aktuell im Handel erh\u00e4ltlichen Varianten M2 und M3, die Apple sowohl in Desktop-Rechnern als auch in tragbaren Modellen wie dem MacBook Air und dem MacBook Pro verbaut.<\/p>\n<p>Die Forscher haben der Schwachstelle den Spitznamen &#8222;GoFetch&#8220; (was sich frei mit &#8222;Hol&#8216; das St\u00f6ckchen&#8220; \u00fcbersetzen l\u00e4sst) gegeben und beschreiben damit die Auswirkungen der Sicherheitsl\u00fccke. Diese erm\u00f6glicht es Angreifern, geheime Sicherheitsschl\u00fcssel aus betroffenen Ger\u00e4ten zu extrahieren. GoFetch nutzt dabei eine sogenannte &#8222;microarchitectural side-channel attack&#8220;, dockt also an bestimmte Verhaltensweisen an, wie die Apple-Prozessoren mit Speicher-Adressen umgehen. Problematisch scheinen hier vor allem die sogenannten Prefetcher-DMPs aktueller Apple-Prozessoren zu sein.<\/p>\n<p>Diese sind eigentlich dazu gedacht, Daten vorhersehbar zu laden, um die Verarbeitungsgeschwindigkeit zu erh\u00f6hen. Doch statt nur auf die Adressen der aufgerufenen Daten zu achten, ber\u00fccksichtigen die Prefetcher im Falle der DMPs (Data Memory-Dependent Prefetchers) zus\u00e4tzlich die Werte der Daten, um Vorhersagen zu treffen.<\/p>\n<p><video poster=\"\" preload=\"auto\" controls=\"controls\" width=\"100%\" ><source src=\"https:\/\/gofetch.fail\/files\/GoFetch-RSA-540p.mp4#t=0.01\" \/><\/video><\/p>\n<p>Angreifer, dies legen die Forscher in ihrem Paper zur Sicherheitsl\u00fccke dar (<a href=\"https:\/\/gofetch.fail\/files\/gofetch.pdf\">PDF-Download<\/a>) k\u00f6nnten diese Eigenschaft ausnutzen, um durch manipulierte Eingabedaten bestimmte Informationen im Cache sichtbar zu machen und so \u00fcber Zeit geheime Schl\u00fcssel zu offenbaren.<\/p>\n<p>Den Forschern sei es etwa gelungen, einzelne Sicherheitsschl\u00fcssel in unter einer Stunde aus angegriffenen Systemen zu extrahieren. Bei GoFetch handelt es sich zudem um eine Schwachstelle, die sich nicht mit Software-Aktualisierungen schlie\u00dfen l\u00e4sst, sondern Teil der Chip-Architektur ist. \u00dcber ihre Erkenntnisse haben die Forscher Apple bereits im vergangenen Jahr in Kenntnis gesetzt und tragen diese auf der Webseite <a href=\"https:\/\/gofetch.fail\/\">gofetch.fail<\/a> zusammen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/3c220df7af1c45c98ab55c17cc8c5e41\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/in-macs-mit-apple-chips-neue-schwachstelle-laesst-sich-nicht-schliessen-229803\/\"><img decoding=\"async\" width=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2020\/11\/apple-m1-chip-500x324.jpg\" class=\"alignright wp-post-image tfe\" alt=\"Apple M1 Chip\" title=\"\" \/><\/a><p>Amerikanische Security-Experten haben eine Sicherheitsl\u00fccke in Apples Prozessorarchitektur ausgemacht, von der Apples M-Chips betroffen sind, die in den Macs und MacBooks des Unternehmens zum Einsatz kommen, seitdem Apple hier keine Intel-CPUs mehr verbaut. Betroffen sind sowohl der M1, der Ende 2020 in den Markt gestartet ist, als auch die aktuell im Handel erh\u00e4ltlichen Varianten M2 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[4968,88,92],"class_list":["post-229803","post","type-post","status-publish","format-standard","hentry","category-apple","tag-apple-prozessoren","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/10\/m3-prozessor-feature.jpg"],"subheadline":["\"GoFetch\"-Problem in M-Prozessoren"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/10\/m3-prozessor-feature.jpg","subheadline":"\"GoFetch\"-Problem in M-Prozessoren"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/229803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=229803"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/229803\/revisions"}],"predecessor-version":[{"id":229805,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/229803\/revisions\/229805"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=229803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=229803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=229803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}