您现在的位置是:立马万言网 > 综合
苹果Apple Silicon被曝存在安全漏洞,影响M2、M3、A15和A17芯片
立马万言网2025-02-01 06:49:06【综合】9人已围观
简介IT之家 1 月 29 日消息,苹果 M 系列处理器常常因其卓越的性能而备受称赞,而这则得益于其采用的“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。然而,佐治亚理工学院的研究人员发现,
IT之家 1 月 29 日消息,苹果苹果 M 系列处理器常常因其卓越的被曝性能而备受称赞,而这则得益于其采用的存安“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。
然而,全漏佐治亚理工学院的洞影研究人员发现,这种速度提升是响M芯片有代价的。当预测出错时,苹果黑客就可能利用这些错误窃取用户的被曝敏感信息,如电子邮件和信用卡数据。存安
研究人员将这两项新的安全漏洞分别命名为 SLAP 和 FLOP,涉及苹果了 M2、洞影M3、响M芯片A15 和 A17 芯片。苹果
如前文所述,被曝问题的存安关键在于苹果的处理器如何尝试预测内存操作以加速任务。当预测错误时,这项技术反而会意外地为黑客大开方便之门。
其中,SLAP 攻击允许黑客通过欺骗处理器使用超出范围的内存来访问隐私数据;而 FLOP 攻击则更进一步,直接绕过了内存安全检查。
研究团队还演示了这些攻击的实际效果:SLAP 可以从 Safari 浏览器中提取私人邮件,而 FLOP 则可以恢复信用卡详情等敏感数据。尽管目前尚未发现黑客在现实中利用这些漏洞的证据,但其潜在威胁不容忽视。
值得一提的是,SLAP 和 FLOP 与英特尔此前引发广泛关注的 Spectre 和 Meltdown 漏洞类似,均利用了推测执行技术的缺陷。不同之处在于,SLAP 和 FLOP 专门针对苹果的硬件设计。
IT之家注意到,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞,但目前苹果仍未发布针对这些漏洞的修复方案。
Appleinsider 推测,由于 M4 芯片的开发已进入后期阶段,真正要想修复这一漏洞可能需要在芯片层面进行调整,这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。
很赞哦!(9276)
站长推荐
友情链接
- 美国咨询费用是多少?
- 福建福州:查处食品类行政案件1298件
- 上海:元旦假期受理消费投诉16042件 口罩等消费诉求上升
- 安徽亳州公布2022年度知识产权行政保护典型案例
- 成绩一般怎么申请香港的大学呢?申请分析
- 美国硕士接收了一份offer
- 中国年内将再建设约20家知识产权保护中心和快速维权中心
- 浙江温州发布医疗美容行业典型案例
- 天问一号探测器完成远火点平面轨道调整
- 四川资阳:五部门联合召开医疗美容行业行政指导暨行政约谈会
- 广东发布2022年违法广告典型案例
- 打击整治养老诈骗专项行动|浙江台州发布一批典型案例
- 福建厦门捣毁一生产假冒次氯酸消毒剂窝点
- 爱达荷州立大学位于美国哪里
- 四川资阳:五部门联合召开医疗美容行业行政指导暨行政约谈会
- 圣路易斯大学MAcc
- 韩国留学条件和费用标准是多少
- 商务部谈世贸组织任命新任总干事:众望所归
- 波士顿大学金融工程学院
- 商务部谈世贸组织任命新任总干事:众望所归
- 陕西西安新城区加强药械市场监管
- 陕西西安新城区加强药械市场监管
- 哈佛EA申请截止。
- 韩国留学条件和费用标准是多少
- 生态环境部:2月下半月全国空气质量以优良为主
- 南阳舰、商丘舰正式入列海军
- 陕西西安新城区加强药械市场监管
- 天问一号探测器完成远火点平面轨道调整
- 哈佛EA申请截止。
- 山东宁阳:接诉即办真抓实干护“食安”
- 英国法学学位分类及排名
- 南阳舰、商丘舰正式入列海军
- 韩国留学条件和费用标准是多少
- 斯坦福大学生物计量
- 天津曝光一批医疗美容典型案例
- 辽宁发布8起违法广告典型案例
- 福建厦门捣毁一生产假冒次氯酸消毒剂窝点
- 江西:食品快检体系建设落地见效
- 华威哪些专业需要TMUA数学考试?
- 美国波士顿大学精算学硕士评价