根据研究人员介绍,攻击的原理是黑客可以将数据伪装成一个指针,欺骗DMP,使其将数据拉入缓存。尽管这种攻击不能立即破解加密密钥,但黑客可以通过反复尝试最终获取密钥。最令人担忧的是,这种攻击所需的用户权限与许多其他第三方macOS应用程序相同,无需root访问权限,从而降低了实施攻击的门槛。

苹果不止一次被曝存在安全漏洞的问题。近日,美国科技媒体Ars Technica报道,研究人员在最新发表的论文中披露,苹果M系列芯片中存在一个新发现的安全漏洞。这一漏洞允许攻击者在执行广泛使用的加密操作时从苹果Mac电脑中窃取密钥,从而访问用户的数据。

根据该研究论文,这一漏洞的发现揭示了苹果芯片中预取器中以前被忽视的行为,其产品的安全风险进一步引发社会关注与担忧。

据悉,该漏洞存在于芯片的Data Memory-Dependent Prefetcher(DMP)组件中,这是内存系统的一部分,负责预测当前代码最有可能访问的数据所在内存地址。黑客可以利用这一漏洞来获取加密密钥,从而访问用户的敏感数据。这种攻击被专家称为“GoFetch”。

根据研究人员介绍,攻击的原理是黑客可以将数据伪装成一个指针,欺骗DMP,使其将数据拉入缓存。尽管这种攻击不能立即破解加密密钥,但黑客可以通过反复尝试最终获取密钥。最令人担忧的是,这种攻击所需的用户权限与许多其他第三方macOS应用程序相同,无需root访问权限,从而降低了实施攻击的门槛。

据研究人员测试显示,他们的应用程序能够在不到一个小时的时间内提取出2048位RSA密钥,提取2048位Diffie-Hellman密钥则只需两个多小时。

据悉,由于这个漏洞深植于Apple Silicon芯片的核心部分,即芯片本身的微架构设计,因此无法通过直接修补芯片来解决。

为了减轻这一影响,苹果只能依赖在第三方加密软件中建立防御措施来缓解这一问题。然而,几乎所有措施都会严重影响设备的性能,对苹果修复该漏洞可能产生的影响,暂时不得而知。可以确定的是,当用户使用特定的加密操作时,设备性能会显著损失,特别是此前搭载M1和M2系列的苹果产品。

研究人员表示:“从长远看,我们认为正确的解决方案是补充2020年公布的软硬件协议中的内容以解决DMP问题。至少硬件应该向软件提供一种在运行安全关键应用程序时选择性禁用DMP的方法,这已经有了初步的行业先例。例如,英特尔的DOIT扩展明确提到可以通过ISA扩展禁用他们的DMP。从长期看,在理想情况下,人们希望有更精细的控制措施,例如限制DMP只能从特定缓冲区或指定的非敏感内存区域提取数据。”

研究人员还称:“不幸的是,要评估一种措施是否容易受到攻击,需要进行密码分析和代码检查,以了解如何让中间值看起来像指针,从而泄露私密信息。这个过程需要手把手的尝试,并且极其缓慢,还不排除有其他攻击方式。”

责编:Jimmy.zhang
阅读全文,请先
您可能感兴趣
三星电子将从ASML引进首台High-NA EUV光刻机EXE:5000,预计2025年初到货。这意味着三星将正式加入与英特尔和台积电在下一代光刻技术商业化研发方面的竞争。
由于成本和时间问题,路透社报道称,OpenAI公司暂时放弃了雄心勃勃的代工计划,转而计划专注于内部芯片设计工作。作为芯片的最大买家之一,OpenAI 在开发定制芯片时决定从不同的芯片制造商处采购,这可能会对科技行业产生更广泛的影响......
据悉,商汤科技的芯片业务最早在今年5月份就传出了独立的消息。当时,有知情人士表示,商汤科技正在积极引入外部投资者,以推动芯片业务的独立发展。如今,这一计划已经取得了实质性的进展,芯片业务不仅成功引入了外部投资者,还完成了数额庞大的融资。
在全球半导体产业持续波动的背景下,英特尔此举也被视为其加强市场地位、应对外部竞争压力的重要战略。特别是在中国市场,随着数字化转型的加速和数据中心市场的不断扩大,高性能服务器芯片的需求呈现出爆发式增长。
随着AI和HPC芯片需求的不断增加,半导体产业在不断挑战性能极限的同时,也面对着传统封装技术的限制。为了延续摩尔定律,先进封装成为满足这些新兴应用需求的核心策略。
欧盟法院认为,欧盟委员会未能提供足够的证据来证明英特尔向同意从该公司购买大部分芯片的PC制造商提供了非法回扣,亦未构成反垄断法下的违法行为,从而支持了英特尔的立场。
微电子和软件技术的快速发展正在深刻地改变车载娱乐中控和安全系统设计,重新定义驾驶体验。
本系列文章从数字芯片设计项目技术总监的角度出发,介绍了如何将芯片的产品定义与设计和验证规划进行结合,详细讲述了在FPGA上使用硅知识产权(IP)内核来开发ASIC原型项目时,必须认真考虑的一些问题。
在即将到来的慕尼黑国际电子元器件博览会(electronica 2024)上,英飞凌科技股份公司将展示其创新的解决方案如何推动全球低碳化和数字化进程,充分展现半导体产品如何为实现净零经济铺平道路,并释放人工智能的全部潜力。
vivo旗下品牌iQOO正式发布了年度性能旗舰iQOO 13,除了高通骁龙8芯片、vivo自研的电竞芯片Q2外,最值得一提的是还采用了汇顶科技提供的多项创新技术,包括超声波指纹识别、新一代屏下光线传感器以及智能音频放大器与软件方案。
8月30日晚,欧菲光披露2024年第三季度报告。           数据显示,今年第三季度,欧菲光实现营收49.35亿元,同比增长9.56%;归属于上市公司股东的净利润为797.47万元,同比减少8
国芯网[原:中国半导体论坛] 振兴国产半导体产业!   不拘中国、放眼世界!关注世界半导体论坛↓↓↓10月31日消息,据报道,一名在华韩国人A某因涉嫌违反《中华人民共和国反间谍法》被逮捕!我外交部29
近日,网友爆料曾经厦门最大的宝马经销商厦门中宝已停产停工!公司通告称,由于2024年9月宝马取消了对我司的经销授权,公司面临着极其严峻的经营困境,公司的业务受到了多方面重大挑战,资金流紧张,市场环境变
近日,有网友曝光了小米汽车员工职级与薪资一览表。据了解,小米汽车员工分为专员、专家/经理/主管、总监、VP/CXO等四类,职级从13 级到 22级共10级。值得一提的是。小米科技有限责任公司创始人、董
Oct. 31, 2024 产业洞察近年来,产业界对固态电池应用的追求与期盼加速了这项技术的商业化进程。根据TrendForce集邦咨询最新调查,丰田、日产、三星SDI等全球制造商已开始试制全固态电池
10月30日,上汽集团发布第三季度财报。财报显示,第三季度上汽集团营业收入1425.60亿元,同比下滑25.58%;净利润仅2.80亿元,同比下降93.53%。归属于上市公司股东的扣除非经常性损益的净
动动手指,关注公众号并加星标哦这几天一直在老家,整不了要特别费脑子的事情,比如那个做题。所以只能搞一些不太费脑子的事情,还有零零星星地回答课程号友们的一些问题。这两天,有两位号友分别问了ADS和Gen
国芯网[原:中国半导体论坛] 振兴国产半导体产业!   不拘中国、放眼世界!关注世界半导体论坛↓↓↓10月31日消息,荣耀引入了中国电信、中金资本旗下基金、基石旗下基金、特发基金,以及新一轮代理商投资
10月29日,诺基亚与惠普宣布签署了一项多年专利授权协议,允许惠普公司在其设备中使用诺基亚的视频技术。诺基亚一年前曾表示,已在美国对惠普提起法律诉讼,指控惠普未经授权使用诺基亚专利的视频相关技术,但本
本文来源:智能通信定位圈01蜂窝物联网行业寡头效应正加剧表:历年蜂窝物联网模组Top5企业在全球范围内的市场份额(按出货量)数据来源:Counterpoint Research在总的出货量上,2022