您现在的位置是:立马万言网 > 休闲
苹果Apple Silicon被曝存在安全漏洞,影响M2、M3、A15和A17芯片
立马万言网2025-02-01 07:02:12【休闲】3人已围观
简介IT之家 1 月 29 日消息,苹果 M 系列处理器常常因其卓越的性能而备受称赞,而这则得益于其采用的“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。然而,佐治亚理工学院的研究人员发现,
IT之家 1 月 29 日消息,苹果苹果 M 系列处理器常常因其卓越的被曝性能而备受称赞,而这则得益于其采用的存安“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。
然而,全漏佐治亚理工学院的洞影研究人员发现,这种速度提升是响M芯片有代价的。当预测出错时,苹果黑客就可能利用这些错误窃取用户的被曝敏感信息,如电子邮件和信用卡数据。存安
研究人员将这两项新的安全漏洞分别命名为 SLAP 和 FLOP,涉及苹果了 M2、洞影M3、响M芯片A15 和 A17 芯片。苹果
如前文所述,被曝问题的存安关键在于苹果的处理器如何尝试预测内存操作以加速任务。当预测错误时,这项技术反而会意外地为黑客大开方便之门。
其中,SLAP 攻击允许黑客通过欺骗处理器使用超出范围的内存来访问隐私数据;而 FLOP 攻击则更进一步,直接绕过了内存安全检查。
研究团队还演示了这些攻击的实际效果:SLAP 可以从 Safari 浏览器中提取私人邮件,而 FLOP 则可以恢复信用卡详情等敏感数据。尽管目前尚未发现黑客在现实中利用这些漏洞的证据,但其潜在威胁不容忽视。
值得一提的是,SLAP 和 FLOP 与英特尔此前引发广泛关注的 Spectre 和 Meltdown 漏洞类似,均利用了推测执行技术的缺陷。不同之处在于,SLAP 和 FLOP 专门针对苹果的硬件设计。
IT之家注意到,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞,但目前苹果仍未发布针对这些漏洞的修复方案。
Appleinsider 推测,由于 M4 芯片的开发已进入后期阶段,真正要想修复这一漏洞可能需要在芯片层面进行调整,这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。
很赞哦!(788)
站长推荐
友情链接
- 湖南公布网络培训市场秩序专项整治十大典型案例
- 福建:全面开展液化石油气瓶充装安全专项检查
- 海南出台常态化监管机制 整治海鲜市场消费欺诈行为
- 国庆出游人次或近7亿!哪些景点热门?如何放心游玩?
- “丝路方舟”:肩负使命,扬帆远航
- 保障新疆维吾尔族权利 回击境外反华势力炒作
- 诉前羁押率有降低空间 多地检方创新羁押替代措施
- 两岸信众湖北当阳祭关公:维护共同的文化传承
- 兰州鲜百合 48小时上港人餐桌
- 台湾消费者信心指数五连升 仍有五项指标悲观
- “铁拳”行动|福建厦门:向火锅界“缺斤少两”潜规则宣战
- 广西开展燃气安全隐患排查整治专项行动 全力保平安
- 黑龙江牡丹江:食品快检车开进田间地头
- 北京石景山:加强燃气安全专项检查
- 台湾消费者信心指数五连升 仍有五项指标悲观
- 陈陆军:全球抗疫国际传播既要“陈情”,还要“说理”
- 推进质量强国建设|陕西:持续推进小微企业质量提升工作
- 2021年9月30日外交部发言人华春莹主持例行记者会
- 诉前羁押率有降低空间 多地检方创新羁押替代措施
- 神舟十三号船箭组合体转运至发射区 计划近期择机发射
- 黑龙江牡丹江:食品快检车开进田间地头
- 铁路国庆黄金周预计发送旅客1.75亿人次
- 福建:全面开展液化石油气瓶充装安全专项检查
- 走出国门 远销欧美
- 青春华章丨点燃青年共鸣 唱响文化新声
- 台湾消费者信心指数五连升 仍有五项指标悲观
- “铁拳”行动|辽宁发布使用未经定期检验电梯等3起典型案例
- 陕西汉中:端午假期受理食品药品等投诉58起
- 中国故事丨中国航天发射“0失误”!盘点20发20捷
- 江西切实做好“强降雨”受灾地区价格监管
- 查获有质量问题吊扇灯314台!上海开展集中执法行动
- 2021世界互联网大会全球抗疫与国际传播论坛举行
- 在交通展感受智慧交通未来:路空一体,更智能、更安全
- 黑龙江牡丹江:食品快检车开进田间地头
- 北京朝阳等三地市场监管局签订跨区域知识产权工作合作协议
- 查获有质量问题吊扇灯314台!上海开展集中执法行动
- “铁拳”行动|辽宁发布使用未经定期检验电梯等3起典型案例
- 兰州鲜百合 48小时上港人餐桌
- 推进质量强国建设|陕西汉中:为民营企业提供质量基础设施“一站式”服务
- 市场监管行风建设在行动|江西公开征集市场监管领域行风问题线索