0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果Apple Silicon芯片曝安全隐患:黑客可利用漏洞窃取用户数据

微云疏影 来源:综合整理 作者:综合整理 2024-03-22 10:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据消息人士透露,近期在Apple Silicon芯片中发现了一种安全漏洞,这一漏洞极易被利用以窃取用户隐私数据,尽管可以缓解和修复,但对整体性能带来显著影响。这一漏洞现存于Data Memory-Dependent Prefetcher(即DMP)内部。

据悉,黑客可借助此漏洞获取加密密钥,进而盗取用户个人信息。DMP作为内存系统中的角色,负责推测当前运行代码所需访问的内存地址。黑客则借此可预测下一步需获取的数据位,以此干扰数据的预取过程,进而获悉用户敏感数据。此类攻击行为被称为“Go Fetch”操作。

在此环节中,黑客可借助伪装的指针方式,误导DMP将其实认作为真实地址,并将数据拉入缓存,以此方式难以立即攻破加密密钥,然而却可以通过重复试验最终获得密钥。

值得注意的是,该类攻击仅需同许多第三方macOS应用程序类似的用户权限即可实现,并非需要root访问权限,大大降低了攻击难度。实验显示,研究员设计的测试应用程序在短时间内就成功提取出2048位RSA密钥以及2048位Diffie-Hellman密钥。

然而,对此困境,由于漏洞位于Apple Silicon芯片核心部位,短期内尚无法得到全面修复。同时,不论采取何种缓解措施,都会大幅增加运算负担,对性能造成不利影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Apple
    +关注

    关注

    1

    文章

    935

    浏览量

    54686
  • DMP
    DMP
    +关注

    关注

    1

    文章

    46

    浏览量

    17442
  • 密钥
    +关注

    关注

    1

    文章

    148

    浏览量

    20798
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    利用MediaTek AI技术减少工业生产中的安全漏洞

    在实际作业中,工人必须在各类工序中正确佩戴个人防护设备。任何不规范的穿戴,都可能引发安全隐患,造成人员伤害。
    的头像 发表于 11-26 11:45 398次阅读

    ZeroNews 如何关注用户数据安全

    ZeroNews 通过控制平面与边缘节点协同,保障用户数据安全与透明传输。
    的头像 发表于 11-13 19:17 358次阅读
    ZeroNews 如何关注<b class='flag-5'>用户数据</b><b class='flag-5'>安全</b>

    福禄克红外热像仪助力安全隐患排查

    在石油石化、油质或液体储运、冶金等行业中,错综复杂的地上及地下管线构成了庞大的设备网络。这些管线看似平静,实则可能隐藏着重大的安全隐患。传统的肉眼检查方法往往难以发现这些潜在问题,而红外热像技术则成为了一种揭开隐藏真相的有效手段。
    的头像 发表于 08-22 15:20 663次阅读

    如何在下载程序时保护flash中的用户数据不被覆盖?

    使用stm32cubeide或stm32cubeprogrammer烧写程序,stlink下载器,芯片stm32h743,芯片内部flash的0x08100000地址中写有用户数据,如何在重新烧写
    发表于 08-14 06:38

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患以及如何通过技术手段解决这些问题。充电宝
    的头像 发表于 07-23 11:37 794次阅读
    充电宝自燃<b class='flag-5'>隐患</b>引发关注:如何确保充电宝<b class='flag-5'>安全</b>?

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必须全程加密,防
    的头像 发表于 07-14 14:41 414次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:保护<b class='flag-5'>用户数据</b>免受攻击

    筑牢智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的
    的头像 发表于 05-28 22:27 415次阅读
    筑牢智慧路灯网络<b class='flag-5'>安全</b>防线,为智慧城市发展保驾护航

    凌科芯安LKT4305GM打造安全物联网

    和发送,那么这将会是黑客们的“天堂”。黑客只需要绕开身份认证就可以肆无忌惮的获取用户数据。凌科芯安LKT4305GM可以为物联网打造安全的应用场景。
    的头像 发表于 04-24 15:30 644次阅读
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b>物联网

    Apple Find My Network 防丢方案

    Apple 设备用户。 l支持”Find My”:可通过苹果的“Apple Find My Network” 和谷歌的“Goole Find My Device”实现全球查找功能,使
    发表于 03-23 22:14

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞
    的头像 发表于 03-18 18:02 872次阅读

    石化安全隐患如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产安全

    石油化工行业已成为推动经济发展的重要力量。然而,随着该行业的迅猛发展,安全隐患问题也日益凸显,宛如一颗颗潜在的“隐雷”,时刻威胁着企业的生产安全和员工的生命安全。面对这一严峻形势,如何有效防范和应对
    的头像 发表于 02-11 17:03 626次阅读
    石化<b class='flag-5'>安全隐患</b>如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产<b class='flag-5'>安全</b>!

    微软Outlook高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成的威胁。 据悉,已有
    的头像 发表于 02-10 09:17 821次阅读

    苹果表示Apple Watch表带用户可放心佩戴

    苹果公司就“毒表带”集体诉讼案件发布声明,强调Apple Watch表带各项检测指标符合监管要求,用户安全放心佩戴。 苹果官方表示:“
    的头像 发表于 01-24 14:33 947次阅读

    5G用户数突破10亿大关

    工信部近期发布的数据显示,我国移动电话用户规模在保持稳定的基础上持续增长,而5G用户数更是迎来了历史性突破,成功迈过了10亿户的大关。 截至11月末,我国三家基础电信企业以及中国广电的移动电话
    的头像 发表于 12-25 09:58 642次阅读

    安科瑞AISD智能安全配电装置如何降低电气火灾安全隐患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配电装置主要针对低压配电侧人员触电安全事故、线路老化、接地故障、漏电引起电气火灾等等常见安全隐患而设计,具有电不起火、电不断电、电不漏电、电
    的头像 发表于 12-19 11:11 797次阅读
    安科瑞AISD智能<b class='flag-5'>安全</b>配电装置如何降低电气火灾<b class='flag-5'>安全隐患</b>