據(jù)消息人士透露,近期在Apple Silicon芯片中發(fā)現(xiàn)了一種安全漏洞,這一漏洞極易被利用以竊取用戶隱私數(shù)據(jù),盡管可以緩解和修復(fù),但對(duì)整體性能帶來(lái)顯著影響。這一漏洞現(xiàn)存于Data Memory-Dependent Prefetcher(即DMP)內(nèi)部。
據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)程,進(jìn)而獲悉用戶敏感數(shù)據(jù)。此類(lèi)攻擊行為被稱(chēng)為“Go Fetch”操作。
在此環(huán)節(jié)中,黑客可借助偽裝的指針?lè)绞剑`導(dǎo)DMP將其實(shí)認(rèn)作為真實(shí)地址,并將數(shù)據(jù)拉入緩存,以此方式難以立即攻破加密密鑰,然而卻可以通過(guò)重復(fù)試驗(yàn)最終獲得密鑰。
值得注意的是,該類(lèi)攻擊僅需同許多第三方macOS應(yīng)用程序類(lèi)似的用戶權(quán)限即可實(shí)現(xiàn),并非需要root訪問(wèn)權(quán)限,大大降低了攻擊難度。實(shí)驗(yàn)顯示,研究員設(shè)計(jì)的測(cè)試應(yīng)用程序在短時(shí)間內(nèi)就成功提取出2048位RSA密鑰以及2048位Diffie-Hellman密鑰。
然而,對(duì)此困境,由于漏洞位于Apple Silicon芯片核心部位,短期內(nèi)尚無(wú)法得到全面修復(fù)。同時(shí),不論采取何種緩解措施,都會(huì)大幅增加運(yùn)算負(fù)擔(dān),對(duì)性能造成不利影響。
-
Apple
+關(guān)注
關(guān)注
1文章
933瀏覽量
53140 -
DMP
+關(guān)注
關(guān)注
1文章
45瀏覽量
16856 -
密鑰
+關(guān)注
關(guān)注
1文章
142瀏覽量
19924
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
微軟Outlook曝高危安全漏洞
直流充電樁使用中有哪些電氣安全隱患及解決方案

請(qǐng)問(wèn)DIX4192要讀取或者寫(xiě)入狀態(tài)和用戶數(shù)據(jù)寄存器的邏輯是什么?
蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)?
請(qǐng)問(wèn)CYW20829能否通過(guò)Quad SPI連接固件、用戶數(shù)據(jù)和Quad SPI SRAM?
macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)
無(wú)損檢測(cè)有哪些安全隱患
車(chē)載車(chē)庫(kù)GPS信號(hào)屏蔽器:保護(hù)隱私,還是安全隱患
Avast因違規(guī)處理用戶數(shù)據(jù)被處以罰款
Netflix利潤(rùn)創(chuàng)新高,付費(fèi)用戶數(shù)達(dá)2.696億,季度報(bào)告公布
蘋(píng)果加速M(fèi)4系列Apple Silicon芯片研發(fā),明年搭載Mac設(shè)備
CleanMyMac被假冒軟件竊取用戶數(shù)據(jù),MacPaw公司呼吁用戶警惕
特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

評(píng)論