苹果 Apple Silicon 芯片被曝安全漏洞,能缓解但需牺牲性能
IT之家
2024-03-22 11:17:55

原标题:苹果 Apple Silicon 芯片被曝安全漏洞,能缓解但需牺牲性能

IT之家 3 月 22 日消息,安全专家近日在苹果 Apple Silicon 芯片上漏洞,被黑客利用可以窃取用户数据。专家表示该漏洞固然可以被缓解和修复,但会严重影响性能表现。

该漏洞存在于 Data Memory-Dependent Prefetcher(DMP)中,黑客利用该漏洞可以窃取加密密钥,从而访问用户的数据。

IT之家注:DMP 又被称作间接内存 prefetcher,位于内存系统中,可以预测当前运行代码最有可能访问的数据所在内存地址。

而黑客可以利用现有的访问模式,预测下一个要获取的数据位,从而影响正在预取的数据,访问用户的敏感数据,研究人员将这种攻击命名为“GoFetch”。

研究人员确认,黑客可以将数据伪装成一个指针,欺骗 DMP 让其视为地址位置,并将该数据拉入缓存。这种攻击无法立即破解加密密钥,但可以通过反复尝试最终获取密钥。

GoFetch 攻击使用的用户权限与许多其他第三方 macOS 应用程序相同,并不需要 root 访问权限,这降低了实际运行攻击的门槛。

研究人员的测试应用程序能在不到一个小时的时间内提取出 2048 位 RSA 密钥,提取 2048 位 Diffie-Hellman 密钥则只需两个多小时。

而摆在苹果面前的问题在于,由于这个漏洞存在于 Apple Silicon 芯片的核心部分,因此短期内无法完全修复。

而且苹果部署任何缓解措施,都会增加执行操作所需的工作量,进而影响性能。

IT之家附上参考地址

相关内容

热门资讯

原创 美... 美国“收编”了全部AI巨头。 2025年末,美国能源部牵头启动的“创世纪计划”在全球科技界投下了一枚...
70套医疗器械外壳加工制作:3... 在医疗器械研发与小批量试产阶段,外壳制作的工艺选择直接影响成本、周期与产品精度。不少从业者都会遇到这...
有哪些零基础的数据恢复方法?七... 在日常使用电脑或其他存储设备的过程中,数据丢失是一件令人头疼的事情。对于零基础的用户来说,遇到数据丢...
俄罗斯计划在2036年前建成月... 俄罗斯国家航天集团当地时间12月24日宣布,该集团已与俄罗斯航天企业拉沃奇金科研生产联合公司签署合同...
美国将所有外国无人机列入“受管... 来源:市场资讯 (来源:电子创新网) 美国联邦通信委员会(FCC)于2025年12月22日宣布,将所...