您好!欢迎来到安富世纪24小时商城 登录 注册

产品分类

苹果 Apple Silicon 芯片被曝安全漏洞,能缓解但需牺牲性能
  • 24-03-23 09:54
  • 安富世纪

近日消息,安全专家近日在苹果 Apple Silicon 芯片上发现安全漏洞,被黑客利用可以窃取用户数据。专家表示该漏洞固然可以被缓解和修复,但会严重影响性能表现。

该漏洞存在于 Data Memory-Dependent Prefetcher(DMP)中,黑客利用该漏洞可以窃取加密密钥,从而访问用户的数据。

DMP 又被称作间接内存 prefetcher,位于内存系统中,可以预测当前运行代码最有可能访问的数据所在内存地址。

而黑客可以利用现有的访问模式,预测下一个要获取的数据位,从而影响正在预取的数据,访问用户的敏感数据,研究人员将这种攻击命名为“GoFetch”。

研究人员确认,黑客可以将数据伪装成一个指针,欺骗 DMP 让其视为地址位置,并将该数据拉入缓存。这种攻击无法立即破解加密密钥,但可以通过反复尝试最终获取密钥。

GoFetch 攻击使用的用户权限与许多其他第三方 macOS 应用程序相同,并不需要 root 访问权限,这降低了实际运行攻击的门槛。

研究人员的测试应用程序能在不到一个小时的时间内提取出 2048 位 RSA 密钥,提取 2048 位 Diffie-Hellman 密钥则只需两个多小时。

而摆在苹果面前的问题在于,由于这个漏洞存在于 Apple Silicon 芯片的核心部分,因此短期内无法完全修复。

而且苹果部署任何缓解措施,都会增加执行操作所需的工作量,进而影响性能。







以上文章由安富世纪电子提供,安富世纪电子是您咨询元器件选择的平台,我们将为您提供高效、方便、理想的服务,为您提供实惠的价格。团队将为您提供高效的服务。您的信任是我们持续前进的动力,如果您需要采购或BOM报价,欢迎随时咨询我们。


我们以诚信第一,质量第一,价格合理的经营宗旨,不断地为客户提供更为优质的服务,我将与客户建立长期、友好的合作关系。



  • 一站式采购
  • 正品保障
  • 价格优势
  • 闪电发货

深圳市安富世纪电子有限公司

电话:0755-83299789

手机:13510906313

传真:0755-83290789

Email:2881358670@qq,com

Q Q:

地址:深圳市福田区华强北街道华强广场A座


微信联系我们

Copyright © 2015-2021 深圳市安富世纪电子有限公司 粤ICP备16126460号