苹果芯片被曝安全漏洞:能缓解但需牺牲性能

业界 来源:快科技 2024-03-22 09:45:03

据媒体报道,研究人员在最新发表的论文中披露,苹果M系列芯片中存在一个新发现的安全漏洞。

据悉,这个漏洞源于一种名为数据内存依赖预取器(DMP)的硬件优化功能,它通过预测即将访问的内存地址来提高处理器效率。

然而,DMP有时会错误地将密钥等敏感数据内容与内存地址指针混淆,导致攻击者可以通过“解引用”操作泄露信息。

攻击者无法直接获取加密密钥,但可以通过操纵加密算法中的中间数据,使其在特定输入下看起来像是地址,从而利用DMP的这一特性来间接泄露密钥信息。

由于该漏洞深植于Apple Silicon芯片的核心部分,无法通过直接修补芯片来解决。为了减轻这一影响,只能依赖在第三方加密软件中增加防御措施。

然而,苹果在实施任何缓解措施时都需权衡性能与安全性。因为这些措施可能会增加芯片执行操作的工作量,导致M系列芯片在执行加密操作时性能明显下降,特别是在M1和M2系列上表现更为显著。

延伸阅读
  • 苹果向浙大捐赠3000万

    潮新闻客户端 记者 张云山美国苹果公司今天宣布向浙江大学捐赠3000万元人民币,基于和浙江大学移动应用创新赛的十年合作,苹果将继续加强在大中华区长期开展的学生和开发者的教育支持。潮新闻记者了解到,苹果

  • 苹果计划将谷歌Gemini集成到AI服务中

    苹果智能 (Apple Intelligence) 目前主要供应商是 OpenAI,不过苹果此前也已经透露会陆续支持更多 AI 提供商,让用户可以根据自己喜好的进行选择。在最新推出的 iOS 18.4

  • 苹果iOS 18.3.2正式版发布:重要错误修复、安全更新

    今天凌晨,苹果发布iOS 18.3.2正式版更新,距离上次发布正式版间隔29天,本次更新版本号为22D82|22D8082。苹果在更新日志中提到,iOS 18.3.2正式版更新提供重要的错误修复和安全

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接