0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果Apple Silicon芯片曝安全隐患:黑客可利用漏洞窃取用户数据

微云疏影 来源:综合整理 作者:综合整理 2024-03-22 10:30 次阅读

据消息人士透露,近期在Apple Silicon芯片中发现了一种安全漏洞,这一漏洞极易被利用以窃取用户隐私数据,尽管可以缓解和修复,但对整体性能带来显著影响。这一漏洞现存于Data Memory-Dependent Prefetcher(即DMP)内部。

据悉,黑客可借助此漏洞获取加密密钥,进而盗取用户个人信息。DMP作为内存系统中的角色,负责推测当前运行代码所需访问的内存地址。黑客则借此可预测下一步需获取的数据位,以此干扰数据的预取过程,进而获悉用户敏感数据。此类攻击行为被称为“Go Fetch”操作。

在此环节中,黑客可借助伪装的指针方式,误导DMP将其实认作为真实地址,并将数据拉入缓存,以此方式难以立即攻破加密密钥,然而却可以通过重复试验最终获得密钥。

值得注意的是,该类攻击仅需同许多第三方macOS应用程序类似的用户权限即可实现,并非需要root访问权限,大大降低了攻击难度。实验显示,研究员设计的测试应用程序在短时间内就成功提取出2048位RSA密钥以及2048位Diffie-Hellman密钥。

然而,对此困境,由于漏洞位于Apple Silicon芯片核心部位,短期内尚无法得到全面修复。同时,不论采取何种缓解措施,都会大幅增加运算负担,对性能造成不利影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Apple
    +关注

    关注

    1

    文章

    883

    浏览量

    52531
  • DMP
    DMP
    +关注

    关注

    1

    文章

    37

    浏览量

    16531
  • 密钥
    +关注

    关注

    1

    文章

    119

    浏览量

    19590
收藏 人收藏

    评论

    相关推荐

    Netflix利润创新高,付费用户数达2.696亿,季度报告公布

    Netflix在股东信中指出,未来将更注重收入及其他财务数据的披露,而非单纯关注用户数。同时,Netflix宣布自2025年Q1起,将不再披露订阅用户数数据,但在达到特定里程碑后仍会
    的头像 发表于 04-19 11:27 69次阅读

    苹果加速M4系列Apple Silicon芯片研发,明年搭载Mac设备

    4 月 16 日讯,据彭博社报道,苹果正在加紧研发M4系列Apple Silicon芯片,并计划在2024年年底之前应用于新款Mac设备,以提升其在AI任务处理方面的表现。
    的头像 发表于 04-16 11:07 279次阅读

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 215次阅读

    苹果Apple TV或将搭载摄像头,实现手势交互控制

    近期发布的tvOS 17版本中,苹果Apple TV增加了FaceTime应用,用户只需将兼容设备与之相连,即可利用其后置摄像头进行视频通话。
    的头像 发表于 04-08 11:16 90次阅读

    CleanMyMac被假冒软件窃取用户数据,MacPaw公司呼吁用户警惕

    这批山寨CleanMyMac应用违反了苹果公司的条规及道德规范,采用多样手法入侵Mac电脑、掩藏偷盗行为,并未经授权收集Mac设备的个人敏感信息如浏览历史、文件记录等,且狡猾地掩饰行踪,使安全防护工具无法检测。
    的头像 发表于 03-29 09:57 138次阅读

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患
    的头像 发表于 03-22 11:35 125次阅读

    苹果Apple silicon芯片安全漏洞 修复将牺牲大量性能

    洞见分析
    电子发烧友网官方
    发布于 :2024年03月22日 11:28:23

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等
    的头像 发表于 02-23 10:19 184次阅读

    伦茨科技宣布ST17H6x芯片已通过Apple MFi / Find My「查找」认证

    科技ST17H6x Soc平台的第三方设备制造商,以便他们设计使用这项服务的产品。这意味着利用Apple设备强大的覆盖网络,用户可在“Find My”app中定位和追踪任何一款使用伦茨科技ST17H6x
    发表于 12-07 17:20

    Android安全性:保护你的应用和用户数据

    其次,数据传输加密也是一个重要的安全性方面。在应用中,数据的传输经常涉及到敏感信息,例如用户的个人信息、登录凭证等。为了保护这些敏感信息不被窃取
    的头像 发表于 11-25 11:24 553次阅读

    如何将用户数据存贮到电池供电域数据寄存器

    AT32F4xx电池供电域数据存储展示如何将用户数据存贮到电池供电域数据寄存器。
    发表于 10-27 08:17

    如何让用户数据安全?消费级SSD中的掉电保护思路分享

    Power Loss Protection(掉电保护,简称PLP)技术旨在为SSD提供数据完整性和可靠性方面的保障,主要是为了应对断电或电源突然中断等意外情况,防止数据丢失或损坏。 突然断电时,SSD可能会丢失其易失性写入缓存中的用户
    的头像 发表于 10-16 15:55 1130次阅读
    如何让<b class='flag-5'>用户数据</b>更<b class='flag-5'>安全</b>?消费级SSD中的掉电保护思路分享

    如何预防电力故障及安全隐患

    电力故障和安全隐患一直是人们关注的热点问题。在现代社会中,电力已经成为人们生活和工作中不可或缺的一部分。然而,随着电力设备的增加和用电负荷的增大,电力故障和安全隐患也随之增加。那么如何预防电力故障及安全隐患呢?高压电缆故障及
    的头像 发表于 08-29 13:51 429次阅读

    现场液位计信号检测时存在哪些安全隐患

    在现场液位计检测时,测量液位计的输出信号时存在以下几种安全隐患:如果产能站流程出现问题,水罐会产生危险气体;如果检测油罐液位,油罐顶部必然存在挥发性可燃气体,检测液位计输出信号时,如果不小心短路
    的头像 发表于 08-18 09:20 402次阅读

    API安全“芯”方案丨芯盾时代APISEC安全平台 助力企业构建API安全管理体系

    2021年4月,Linkedln曝出惊天数据泄露事件,7亿用户资料被黑客通过API漏洞窃取;2022年2月,国内某招聘平台的API
    的头像 发表于 07-06 10:05 700次阅读
    API<b class='flag-5'>安全</b>“芯”方案丨芯盾时代APISEC<b class='flag-5'>安全</b>平台 助力企业构建API<b class='flag-5'>安全</b>管理体系