快科技3月22日消息,據(jù)媒體報(bào)道,研究人員在新發(fā)表的論文中披露,蘋(píng)果M系列芯片中存在一個(gè)新發(fā)現(xiàn)的安全漏洞。
據(jù)悉,這個(gè)漏洞源于一種名為數(shù)據(jù)內(nèi)存依賴預(yù)取器(DMP)的硬件優(yōu)化功能,它通過(guò)預(yù)測(cè)即將訪問(wèn)的內(nèi)存地址來(lái)提高處理器效率。
然而,DMP有時(shí)會(huì)錯(cuò)誤地將密鑰等敏感數(shù)據(jù)內(nèi)容與內(nèi)存地址指針混淆,導(dǎo)致攻擊者可以通過(guò)“解引用”操作泄露信息。
攻擊者無(wú)法直接獲取加密密鑰,但可以通過(guò)操縱加密算法中的中間數(shù)據(jù),使其在特定輸入下看起來(lái)像是地址,從而利用DMP的這一特性來(lái)間接泄露密鑰信息。
由于該漏洞深植于Apple Silicon芯片的核心部分,無(wú)法通過(guò)直接修補(bǔ)芯片來(lái)解決。為了減輕這一影響,只能依賴在第三方加密軟件中增加防御措施。
然而,蘋(píng)果在實(shí)施任何緩解措施時(shí)都需權(quán)衡性能與安全性。因?yàn)檫@些措施可能會(huì)增加芯片執(zhí)行操作的工作量,導(dǎo)致M系列芯片在執(zhí)行加密操作時(shí)性能明顯下降,特別是在M1和M2系列上表現(xiàn)更為顯著。
本文鏈接:http://www.www897cc.com/showinfo-17-78602-0.html蘋(píng)果芯片被曝安全漏洞:能緩解但需犧牲性能
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 三星韓國(guó)一工廠失火 官方回應(yīng):與半導(dǎo)體業(yè)務(wù)無(wú)關(guān)
下一篇: 消費(fèi)者集體起訴愛(ài)馬仕“配貨潛規(guī)則”:Birkin包必須捆綁其他商品購(gòu)買(mǎi)