En modernos chips «corazón» de Apple de Mac, iPhone y iPad se han identificado Dos vulnerabilidades Que podría usarse teóricamente para recuperar información sobre tarjetas de crédito, sobre la posición y otros datos confidenciales de navegadores como Chrome y Safari visitando sitios como el calendario iCloud, Google Maps y Proton Mail.
Las vulnerabilidad se refieren a las CPU de las primeras generaciones de chips de la serie Apple AX y MX, sensibles a los ataques de «canal lateral» que explotan las peculiaridades en las funciones de recopilación de datos durante las operaciones criptográficas para decodificar el sistema de cifrado del dispositivo o analizar el ‘algoritmo criptográfico de la misma .
El sitio ARS Technica explica Que ambos ataques de canales laterales son el resultado de la explotación de la ejecución especulativa, una característica del rendimiento de las CPU modernas, una peculiaridad que permite aumentar la velocidad actuando en múltiples instrucciones simultáneamente, también en orden diferente al de colocar en la CPU .
Las dos vulnerabilidades se han llamado ataques Fracaso (Predicción de salida de carga falsa) Y Bofetada (Ejecución especulativa a través de la predicción de la dirección de carga) y métodos de preocupación con los que los procesadores intentan predecir actividades en la memoria para acelerar las tareas.
Para mejorar el rendimiento, la CPU proporciona como una ruta de una rama es más probable que se siga y continúe la ejecución en modo especulativo a lo largo de esta ruta, incluso antes de que se complete la rama. Si el pronóstico resulta incorrecto, la ejecución especulativa se cancela de una manera diseñada para ser invisible para el software. Las técnicas de Milly utilizan incorrectamente la ejecución especulativa para acceder a la memoria privilegiada, evitando los controles en el acceso a la memoria.

Apple aún no ha publicado actualizaciones, pero ha dado a conocer que es consciente del problema. Investigadores que identificaron las vulnerabilidades de SLAP y FLOP (aquí Los detalles) los informaron hace un año en Cupertino en el primer caso, y hace unos seis meses para el segundo.
Las soluciones inmediatas no pueden ser hardware (hasta la próxima generación de chips) pero Llegarán en una primera fase con actualizaciones de seguridad para MacOS e iOS.
Apple ha hecho saber a los investigadores trabajando en soluciones específicas: “Queremos agradecer a los investigadores por su colaboración porque esto prueba de concepto Contribuye a comprender este tipo de progreso de amenazas «, dijo un portavoz de la Casa Cupertino. «Sobre la base de nuestro análisis, no creemos que esta pregunta represente un riesgo inmediato para nuestros usuarios».
¿Qué hacer?
El consejo es de actualice siempre sus sistemas operativos en las últimas versiones posibles, Instale los parches de seguridad de aplicaciones (actualizarlos), Evite descargar aplicaciones de sitios web desconocidos y poco confiables, Deshabilitar de los navegadores JavaScript Si no es necesario E Desactivar extensiones para navegadores innecesarios.
Para obtener toda la información sobre la seguridad de TI, consulte la sección dedicada de MacityNet.