ליקוי אבטחה חדש משפיע על מחשבי מקינטוש של אינטל ו-M1 דרך דפדפנים

חוקרי אבטחה חשפו שיטת התקפה חדשה מבוססת דפדפן שמשפיעה על כל המכונות, ללא קשר לארכיטקטורת המעבד שלהן.

חוקרים מאוניברסיטאות קורנל, מישיגן, הנגב ואדליידפרסם מסמךקִמעוֹנַאִישיטת תקיפה חדשה של ערוץ צד (ערוץ צדדי) מבוסס מטמון ורק באמצעות HTML ו-CSS, כלומר השבתת JavaScript (בדרך כלל ממונפת) לא תמנע את ההתקפה הזו.

השיטה עובדת על מכונות המצוידות ברוב המעבדים, כולל אינטל, AMD, שבבי אפל סיליקון, וכן ה-Exynos של סמסונג. הארכיטקטורה של שבבי M1 ו-Exynos הופכת אותם אפילו יותר רגישים לסוג זה של התקפה, וגם דפדפנים כמו Tor, Chrome Zero או Deter-Fox מושפעים. החוקרים יצרו קשר עם אינטל, אפל, AMD, גוגל ומוזילה לפני פרסום המאמר שלהם, וציינו כי עדכוני תוכנה ו/או חומרה עשויים לספק את התיקונים הנדרשים.

מָקוֹר

Related Posts