Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Представлена первая в истории атака по сторонним каналам на чипы Apple M1 (http://txgate.io:443/showthread.php?t=15287)

Artifact 04-24-2025 06:29 AM


Ученые назвали свою атаку первой браузерной атакой по сторонним каналам, работающей даже при отключенном JavaScript.
https://www.securitylab.ru/upload/ib...0a6094548f.png
Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.
Исследователи назвали свою атаку первой браузерной атакой по сторонним каналам, использующей только CSS и HTML и работающей даже при полностью отключенном JavaScript. Она базируется на методе Prime+Probe, позволяющем определять, к каким наборам кэша обращается атакуемая цель, и использовать эти сведения для вывода потенциально ценной информации.
Осуществление подобных атак в браузере как правило предполагает использование JavaScript-кодов и измерения времени. Производители браузеров активно работают над защитой от них, в частности путем ограничения или полной блокировки выполнения JavaScript-кодов, а также путем усложнения атакующим измерений времени. Однако международная команда исследователей разработала последовательность атак, в которой им удалось существенно снизить зависимость от JavaScript и обойти все реализованные производителями браузеров меры безопасности.
Атака была успешно протестирована (с различным уровнем успеха в зависимости от целевой архитектуры и существующих средств защиты) в защищенных средах браузеров (Tor, Chrome Zero, DeterFox) на устройствах с чипами Intel, AMD, Samsung и Apple.
Все затронутые вендоры были уведомлены. Как сообщили в Apple, публикация результатов исследования не вызывает у нее никакого беспокойства.


All times are GMT. The time now is 11:35 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.