苹果 Apple Silicon 芯片被曝安全漏洞, 能缓解但需牺牲性能

IT之家2024-03-22 08:28:53  123

IT之家3月22日消息,安全专家近日在苹果AppleSilicon芯片上漏洞,被黑客利用可以窃取用户数据。专家表示该漏洞固然可以被缓解和修复,但会严重影响性能表现。

该漏洞存在于DataMemory-DependentPrefetcher(DMP)中,黑客利用该漏洞可以窃取加密密钥,从而访问用户的数据。

IT之家注:DMP又被称作间接内存prefetcher,位于内存系统中,可以预测当前运行代码最有可能访问的数据所在内存地址。

而黑客可以利用现有的访问模式,预测下一个要获取的数据位,从而影响正在预取的数据,访问用户的敏感数据,研究人员将这种攻击命名为“GoFetch”。

研究人员确认,黑客可以将数据伪装成一个指针,欺骗DMP让其视为地址位置,并将该数据拉入缓存。这种攻击无法立即破解加密密钥,但可以通过反复尝试最终获取密钥。

GoFetch攻击使用的用户权限与许多其他第三方macOS应用程序相同,并不需要root访问权限,这降低了实际运行攻击的门槛。

研究人员的测试应用程序能在不到一个小时的时间内提取出2048位RSA密钥,提取2048位Diffie-Hellman密钥则只需两个多小时。

而摆在苹果面前的问题在于,由于这个漏洞存在于AppleSilicon芯片的核心部分,因此短期内无法完全修复。

而且苹果部署任何缓解措施,都会增加执行操作所需的工作量,进而影响性能。

IT之家附上参考地址

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/7185.html
0
最新回复(8)
  • 大大小小娱乐2024-03-23 09:07
    引用8
    没有才不正常!只是后门被发现了!微软 苹果 魔图罗拉 特斯拉 思科!哪个没有?
  • 兜兜飞2024-03-22 16:54
    引用7
    苹果和特斯拉数据都存在中国
  • 绝情电工2024-03-22 15:25
    引用6
    我还以为苹果要倒闭了呢。
  • 韩子元er2024-03-22 14:43
    引用5
    苹果公司又不是自己开的,有什么好开心?
  • 成毅2024-03-22 14:31
    引用4
    要的就是这个效果
  • 小姬说剧2024-03-22 12:49
    引用3
    安全专家近日在苹果AppleSilicon芯片上漏洞,被黑客利用可以窃取用户数据。人家故意给自家黑客留的后门,招你惹你了[滑稽笑]这样多好,泄露被发现了就说是黑客干的,关我苹果毛事,这锅甩的麻溜。
  • 阿飞在越南2024-03-22 11:47
    引用2
    我得浏览记录还安全吗
  • 堆堆说车2024-03-22 09:53
    引用1
    娘的!这苹果芯片的漏洞简直是个大笑话!黑客们趁机窃取用户数据,真是可恶至极!这些苹果公司的技术,怎么就这么容易被攻破呢?他们难道没有想过保护用户的隐私和安全吗?这种漏洞简直是对用户的背叛!看来,苹果公司还是得好好检讨一番,提高产品的安全性能,否则只会让用户失去信任。