IT之家3月22日消息,安全专家近日在苹果AppleSilicon芯片上漏洞,被黑客利用可以窃取用户数据。专家表示该漏洞固然可以被缓解和修复,但会严重影响性能表现。
该漏洞存在于DataMemory-DependentPrefetcher(DMP)中,黑客利用该漏洞可以窃取加密密钥,从而访问用户的数据。
IT之家注:DMP又被称作间接内存prefetcher,位于内存系统中,可以预测当前运行代码最有可能访问的数据所在内存地址。
而黑客可以利用现有的访问模式,预测下一个要获取的数据位,从而影响正在预取的数据,访问用户的敏感数据,研究人员将这种攻击命名为“GoFetch”。
研究人员确认,黑客可以将数据伪装成一个指针,欺骗DMP让其视为地址位置,并将该数据拉入缓存。这种攻击无法立即破解加密密钥,但可以通过反复尝试最终获取密钥。
GoFetch攻击使用的用户权限与许多其他第三方macOS应用程序相同,并不需要root访问权限,这降低了实际运行攻击的门槛。
研究人员的测试应用程序能在不到一个小时的时间内提取出2048位RSA密钥,提取2048位Diffie-Hellman密钥则只需两个多小时。
而摆在苹果面前的问题在于,由于这个漏洞存在于AppleSilicon芯片的核心部分,因此短期内无法完全修复。
而且苹果部署任何缓解措施,都会增加执行操作所需的工作量,进而影响性能。
IT之家附上参考地址
转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/7185.html