據消息人士透露,近期在Apple Silicon芯片中發現了一種安全漏洞,這一漏洞極易被利用以竊取用戶隱私數據,盡管可以緩解和修復,但對整體性能帶來顯著影響。這一漏洞現存于Data Memory-Dependent Prefetcher(即DMP)內部。
據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾數據的預取過程,進而獲悉用戶敏感數據。此類攻擊行為被稱為“Go Fetch”操作。
在此環節中,黑客可借助偽裝的指針方式,誤導DMP將其實認作為真實地址,并將數據拉入緩存,以此方式難以立即攻破加密密鑰,然而卻可以通過重復試驗最終獲得密鑰。
值得注意的是,該類攻擊僅需同許多第三方macOS應用程序類似的用戶權限即可實現,并非需要root訪問權限,大大降低了攻擊難度。實驗顯示,研究員設計的測試應用程序在短時間內就成功提取出2048位RSA密鑰以及2048位Diffie-Hellman密鑰。
然而,對此困境,由于漏洞位于Apple Silicon芯片核心部位,短期內尚無法得到全面修復。同時,不論采取何種緩解措施,都會大幅增加運算負擔,對性能造成不利影響。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Apple
+關注
關注
1文章
937瀏覽量
54806 -
DMP
+關注
關注
1文章
46瀏覽量
17552 -
密鑰
+關注
關注
1文章
148瀏覽量
20918
發布評論請先 登錄
相關推薦
熱點推薦
臨時用電有哪些常見安全隱患?提供用電安全解決方案
為進一步加強全市限額以下小型房屋建筑工程安全生產管理,依據相關法律法規和標準,梳理了管理 通用要求 和 常見安全隱患 。今天發布常見安全隱患的第二篇—— 臨時用電 施工現場常見安全隱患
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。
因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。
術語“代碼注入”意味著對程序的常規
發表于 12-22 12:53
京東API助力,實現會員精準營銷,提升用戶復購率!
將從技術角度,詳細解析如何利用京東API實現會員精準營銷,并提供實用代碼示例。 1. 京東API簡介 京東API是一套開放的接口集合,允許開發者訪問京東平臺的用戶數據、訂單信息、商品庫存等資源。通過API,商家可以自動化獲取用戶
針對CW32芯片內部flash能存用戶數據嗎?
針對CW32芯片,內部flash能存用戶數據嗎?就是如果不想加外部的flash,內部多余的flash能給外部使用嗎?有相關的示例么?寫入也需要按頁擦之后再寫入嗎?
發表于 12-09 08:13
利用MediaTek AI技術減少工業生產中的安全漏洞
在實際作業中,工人必須在各類工序中正確佩戴個人防護設備。任何不規范的穿戴,都可能引發安全隱患,造成人員傷害。
福祿克紅外熱像儀助力安全隱患排查
在石油石化、油質或液體儲運、冶金等行業中,錯綜復雜的地上及地下管線構成了龐大的設備網絡。這些管線看似平靜,實則可能隱藏著重大的安全隱患。傳統的肉眼檢查方法往往難以發現這些潛在問題,而紅外熱像技術則成為了一種揭開隱藏真相的有效手段。
如何在下載程序時保護flash中的用戶數據不被覆蓋?
使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內部flash的0x08100000地址中寫有用戶數據,如何在重新燒寫
發表于 08-14 06:38
充電寶自燃隱患引發關注:如何確保充電寶安全?
近期,一場圍繞充電寶的安全風暴席卷全國。不少品牌因電芯缺陷存在自燃隱患,引發了公眾對充電寶安全性的廣泛關注。本期我們將探討充電寶的安全隱患以及如何通過技術手段解決這些問題。充電寶
電商API安全最佳實踐:保護用戶數據免受攻擊
。本文將系統介紹電商API安全的最佳實踐,幫助您保護用戶數據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
嵌入式系統安全面臨的挑戰和解決方案
正當人們盡情享受智能化帶來的種種便利的同時,殊不知那些隱藏在邊緣設備中的一些漏洞隨時有可能誘發嚴重的安全隱患。自動取款機、支付終端、自動售貨機、售票亭、斷層掃描等大型醫療設備,甚至自動加油站等系統都有可能成為犯罪分子用來竊取財務
Apple Find My?Network 防丟方案
Apple 設備用戶。
l支持”Find My”:可通過蘋果的“Apple Find My Network” 和谷歌的“Goole Find My Device”實現全球查找功能,使
發表于 03-23 22:14
蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據
評論