1 月 29 日消息,蘋果 M 系列處理器常常因其卓越的性能而備受稱贊,而這則得益于其采用的“推測執行”技術 —— 通過預測用戶下一步需求來提升運行效率。
然而,佐治亞理工學院的研究人員發現,這種速度提升是有代價的。當預測出錯時,黑客就可能利用這些錯誤竊取用戶的敏感信息,如電子郵件和信用卡數據。
研究人員將這兩項新的安全漏洞分別命名為 SLAP 和 FLOP,涉及蘋果了 M2、M3、A15 和 A17 芯片。
如前文所述,問題的關鍵在于蘋果的處理器如何嘗試預測內存操作以加速任務。當預測錯誤時,這項技術反而會意外地為黑客大開方便之門。
其中,SLAP 攻擊允許黑客通過欺騙處理器使用超出范圍的內存來訪問隱私數據;而 FLOP 攻擊則更進一步,直接繞過了內存安全檢查。
研究團隊還演示了這些攻擊的實際效果:SLAP 可以從 Safari 瀏覽器中提取私人郵件,而 FLOP 則可以恢復信用卡詳情等敏感數據。盡管目前尚未發現黑客在現實中利用這些漏洞的證據,但其潛在威脅不容忽視。
值得一提的是,SLAP 和 FLOP 與英特爾此前引發廣泛關注的 Spectre 和 Meltdown 漏洞類似,均利用了推測執行技術的缺陷。不同之處在于,SLAP 和 FLOP 專門針對蘋果的硬件設計。
IT酷哥注意到,佐治亞理工學院的研究人員早在一年前和六個月前就分別向蘋果報告了這兩項漏洞,但目前蘋果仍未發布針對這些漏洞的修復方案。
Appleinsider 推測,由于當時 M4 芯片的開發已進入后期階段,真正要想修復這一漏洞可能需要在芯片層面進行調整,這意味著蘋果可能需要等到下一代處理器發布才能完全解決相關問題。
本文鏈接:http://www.tebozhan.com/showinfo-26-127842-0.html蘋果 Apple Silicon 被曝存在安全漏洞,影響 M2、M3、A15 和 A17 芯片
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com