快科技3月22日消息,據(jù)媒體報(bào)道,研究人員在新發(fā)表的論文中披露,蘋果M系列芯片中存在一個(gè)新發(fā)現(xiàn)的安全漏洞。
據(jù)悉,這個(gè)漏洞源于一種名為數(shù)據(jù)內(nèi)存依賴預(yù)取器(DMP)的硬件優(yōu)化功能,它通過預(yù)測即將訪問的內(nèi)存地址來提高處理器效率。
然而,DMP有時(shí)會(huì)錯(cuò)誤地將密鑰等敏感數(shù)據(jù)內(nèi)容與內(nèi)存地址指針混淆,導(dǎo)致攻擊者可以通過“解引用”操作泄露信息。
攻擊者無法直接獲取加密密鑰,但可以通過操縱加密算法中的中間數(shù)據(jù),使其在特定輸入下看起來像是地址,從而利用DMP的這一特性來間接泄露密鑰信息。
由于該漏洞深植于Apple Silicon芯片的核心部分,無法通過直接修補(bǔ)芯片來解決。為了減輕這一影響,只能依賴在第三方加密軟件中增加防御措施。
然而,蘋果在實(shí)施任何緩解措施時(shí)都需權(quán)衡性能與安全性。因?yàn)檫@些措施可能會(huì)增加芯片執(zhí)行操作的工作量,導(dǎo)致M系列芯片在執(zhí)行加密操作時(shí)性能明顯下降,特別是在M1和M2系列上表現(xiàn)更為顯著。
本文鏈接:http://www.www897cc.com/showinfo-17-78602-0.html蘋果芯片被曝安全漏洞:能緩解但需犧牲性能
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com