变身“毒”苹果?A14、M1等苹果芯片被曝存在DMP漏洞

电子工程世界 2022-05-08 07:30

▲ 更多精彩内容 请点击上方蓝字关注我们吧!


日前,有研究人员在 Apple Silicon 中发现了世界首个数据内存依赖预取器(Data Memory-Dependent Prefetcher,简称为 DMP)安全漏洞——该漏洞被称为“Augury”(意为“占卜”),目前只存在于 Apple Silicon。


一直对 DMP 存有疑虑


发现 Augury 的研究团队成员来自不同高校,其中包括伊利诺伊大学厄巴纳-香槟分校、特拉维夫大学和华盛顿大学,而该团队一直以来对 DMP 都存有疑虑。

DMP,即数据内存依赖预取器,可通过了解整个内存内容,预取数据来提高系统性能。一般来说,为了确保系统安全,内存访问会受到限制和划分,而著名科技评测网站 Anandtech 在苹果推出 M1 后,对 A14 测评的一段措辞引起了该研究团队的注意:

在微架构调查中,我们在苹果的芯片设计中看到了“记忆魔法”的迹象,我们推测苹果正在使用某种指针追踪预取机制。

对此,研究团队猜测:苹果芯片的 DMP 预取可能会超出内存指针集,即可以访问并尝试对不相关的内存地址进行预取,甚至深度预取。

出于这种担忧,该团队开始研究 M1 和 A14,也果然发现了眉目:

  • “我们发现苹果处理器有一个 DMP。”

  • “我们发现这个 DMP 预取了一个指针数组解引用模式。”

  • “我们发现可以通过此预取器来泄漏任何指令都不会读取的数据(指针),即使只是推测性的!”

进一步解释:Apple Silicon 的 DMP 功能存在漏洞“Augury”,如该漏洞被攻击者成功利用,系统将会被暴露于静态数据攻击,即被泄露的数据由于是静态的,不会以推测或非推测的方式被核心读取,因此难以被发现。


Apple Silicon 独有的漏洞


具体来说,该研究团队发现 Apple Silicon 的确使用了 DMP 预取指针数组 (AoP)

for( i=0; i<len(arr); i++ ){    *arr[i];}
研究人员对此解释道:“一旦代码看到 *arr[0]……arr[2] 发生(甚至只是推测性的!),它就将开始预取 arr[3]。也就是说,它是先预取 arr 的内容,然后才取消引用。但一般传统的预取器不会执行第二步/取消引用的操作。”

在 AoP 中,系统寻址、读取和缓存尚未访问过的内存,且这些数据可能永远不会被访问——也就是说,目前 Apple Silicon 的 DMP 功能使系统过度读取和暴露数据,也就更容易受到攻击。

说到这里,可能会有人会由这次的 Augury,联想到曾经在全球引起巨大轰动的 Spectre 和 Meltdown 漏洞(这两个漏洞可使攻击者通过利用并行运行进程的方式来破坏处理器的特权内存,窃取敏感数据),但该研究团队指出,Augury 和 Spectre/Meltdown 并不相同:

  • Augury 只利用 DMP 功能,并非瞬态执行;

  • Spectre 可被完全禁用,而 Augury 将仍然存在;

  • 适用于 Augury 的防御类型与其他微架构攻击也不同。任何依赖于跟踪被核心访问的数据防御都不能阻止 Augury 泄露数据,因为通过 Augury 泄露的数据永远不会被核心读取。

因此我们也可以理解为,Spectre 和 Meltdown 漏洞泄漏的是正在使用的数据,而利用苹果的 DMP,Augury 可能会泄漏整个内存内容,即使这些数据没有被主动访问。


苹果已知情,但尚未打补丁


据研究团队公开的漏洞资料表明,Augury 目前仅存于 Apple Silicon,已确认受影响的芯片包括 A14、M1 和 M1 Max(都具有 DMP 功能)。他们也对最新几款英特尔和 AMD 处理器进行了测试,但均没有发现 Augury 漏洞的迹象。

此外,研究人员补充道:“我们认为一些较旧的 A 系列芯片和最新的 M1 系列(M1 Pro 等)芯片也会受到影响,但目前只在 M1 Max 上得到了证实。”

值得庆幸的是,该研究团队指出,尽管听起来 Augury 存在不小的隐患,但他们还未“展示任何借助 Augury 进行端到端的漏洞利用”,因此至少现阶段,“只有指针会被泄露”。

至于该漏洞的补丁,研究团队表示已与苹果方面讨论过这个问题,苹果也已知晓漏洞的全部细节,但目前据他们的了解,苹果尚未推出相关补丁。


来源:csdn等网络内容综合

推荐阅读

集成的历史和未来
一天蒸发400亿?海康威视或再遭美国制裁
核心元器件淘宝配齐,拆解看看俄罗斯军用无人机到底值多少钱?
“工业母机”,处在关键十字路口

添加微信回复“进群”

拉你进技术交流群!

国产芯|汽车电子|物联网|新能源|电源|工业|嵌入式…..  

众号内回复您想搜索的任意内容,如问题关键字、技术名词、bug代码等,就能轻松获得与之相关的专业技术内容反馈。快去试试吧!


如果您想经常看到我们的文章,可以进入我们的主页,点击屏幕右上角「三个小点」,点击「设为星标」。

欢迎扫码关注

电子工程世界 关注EEWORLD电子工程世界,即时参与讨论电子工程世界最火话题,抢先知晓电子工程业界资讯。
评论
  • 全球知名半导体制造商ROHM Co., Ltd.(以下简称“罗姆”)宣布与Taiwan Semiconductor Manufacturing Company Limited(以下简称“台积公司”)就车载氮化镓功率器件的开发和量产事宜建立战略合作伙伴关系。通过该合作关系,双方将致力于将罗姆的氮化镓器件开发技术与台积公司业界先进的GaN-on-Silicon工艺技术优势结合起来,满足市场对高耐压和高频特性优异的功率元器件日益增长的需求。氮化镓功率器件目前主要被用于AC适配器和服务器电源等消费电子和
    电子资讯报 2024-12-10 17:09 99浏览
  • 铁氧体芯片是一种基于铁氧体磁性材料制成的芯片,在通信、传感器、储能等领域有着广泛的应用。铁氧体磁性材料能够通过外加磁场调控其导电性质和反射性质,因此在信号处理和传感器技术方面有着独特的优势。以下是对半导体划片机在铁氧体划切领域应用的详细阐述: 一、半导体划片机的工作原理与特点半导体划片机是一种使用刀片或通过激光等方式高精度切割被加工物的装置,是半导体后道封测中晶圆切割和WLP切割环节的关键设备。它结合了水气电、空气静压高速主轴、精密机械传动、传感器及自动化控制等先进技术,具有高精度、高
    博捷芯划片机 2024-12-12 09:16 85浏览
  • 在智能化技术快速发展当下,图像数据的采集与处理逐渐成为自动驾驶、工业等领域的一项关键技术。高质量的图像数据采集与算法集成测试都是确保系统性能和可靠性的关键。随着技术的不断进步,对于图像数据的采集、处理和分析的需求日益增长,这不仅要求我们拥有高性能的相机硬件,还要求我们能够高效地集成和测试各种算法。我们探索了一种多源相机数据采集与算法集成测试方案,能够满足不同应用场景下对图像采集和算法测试的多样化需求,确保数据的准确性和算法的有效性。一、相机组成相机一般由镜头(Lens),图像传感器(Image
    康谋 2024-12-12 09:45 75浏览
  • 我的一台很多年前人家不要了的九十年代SONY台式组合音响,接手时只有CD功能不行了,因为不需要,也就没修,只使用收音机、磁带机和外接信号功能就够了。最近五年在外地,就断电闲置,没使用了。今年9月回到家里,就一个劲儿地忙着收拾家当,忙了一个多月,太多事啦!修了电气,清理了闲置不用了的电器和电子,就是一个劲儿地扔扔扔!几十年的“工匠式”收留收藏,只能断舍离,拆解不过来的了。一天,忽然感觉室内有股臭味,用鼻子的嗅觉功能朝着臭味重的方向寻找,觉得应该就是这台组合音响?怎么会呢?这无机物的东西不会腐臭吧?
    自做自受 2024-12-10 16:34 173浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 112浏览
  • 应用环境与极具挑战性的测试需求在服务器制造领域里,系统整合测试(System Integration Test;SIT)是确保产品质量和性能的关键步骤。随着服务器系统的复杂性不断提升,包括:多种硬件组件、操作系统、虚拟化平台以及各种应用程序和服务的整合,服务器制造商面临着更有挑战性的测试需求。这些挑战主要体现在以下五个方面:1. 硬件和软件的高度整合:现代服务器通常包括多个处理器、内存模块、储存设备和网络接口。这些硬件组件必须与操作系统及应用软件无缝整合。SIT测试可以帮助制造商确保这些不同组件
    百佳泰测试实验室 2024-12-12 17:45 53浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-11 17:58 86浏览
  • 本文介绍瑞芯微RK3588主板/开发板Android12系统下,APK签名文件生成方法。触觉智能EVB3588开发板演示,搭载了瑞芯微RK3588芯片,该开发板是核心板加底板设计,音视频接口、通信接口等各类接口一应俱全,可帮助企业提高产品开发效率,缩短上市时间,降低成本和设计风险。工具准备下载Keytool-ImportKeyPair工具在源码:build/target/product/security/系统初始签名文件目录中,将以下三个文件拷贝出来:platform.pem;platform.
    Industio_触觉智能 2024-12-12 10:27 62浏览
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 75浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 66浏览
  • 首先在gitee上打个广告:ad5d2f3b647444a88b6f7f9555fd681f.mp4 · 丙丁先生/香河英茂工作室中国 - Gitee.com丙丁先生 (mr-bingding) - Gitee.com2024年对我来说是充满挑战和机遇的一年。在这一年里,我不仅进行了多个开发板的测评,还尝试了多种不同的项目和技术。今天,我想分享一下这一年的故事,希望能给大家带来一些启发和乐趣。 年初的时候,我开始对各种开发板进行测评。从STM32WBA55CG到瑞萨、平头哥和平海的开发板,我都
    丙丁先生 2024-12-11 20:14 73浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-12 10:13 40浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 88浏览
  • 全球智能电视时代来临这年头若是消费者想随意地从各个通路中选购电视时,不难发现目前市场上的产品都已是具有智能联网功能的智能电视了,可以宣告智能电视的普及时代已到临!Google从2021年开始大力推广Google TV(即原Android TV的升级版),其他各大品牌商也都跟进推出搭载Google TV操作系统的机种,除了Google TV外,LG、Samsung、Panasonic等大厂牌也开发出自家的智能电视平台,可以看出各家业者都一致地看好这块大饼。智能电视的Wi-Fi连线怎么消失了?智能电
    百佳泰测试实验室 2024-12-12 17:33 53浏览
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 109浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦