外媒:Apple Silicon芯片发现硬件级漏洞,用户数据面临泄露风险
环球网科技
2024-03-23 10:16:39

原标题:外媒:Apple Silicon芯片发现硬件级漏洞,用户数据面临泄露风险

【环球网科技综合报道】据外媒消息,近日,一组大学安全研究人员宣布在Apple Silicon Mac中发现了芯片级的严重漏洞。据该组织透露,此缺陷有可能被黑客利用,绕过计算机的加密措施,进而访问其安全密钥,使得Mac用户的私人数据暴露无遗。

详细分析显示,该漏洞源于Apple M系列芯片中的一个名为数据内存相关预取器(DMP)的组件。DMP的设计初衷是通过预测并提前缓存数据来提高处理器的运行效率。然而,研究人员发现,攻击者可以利用DMP的这一机制来实施名为“GoFetch”的攻击,进而窃取用户的敏感信息。

在深入研究中,研究人员指出:“DMP可能会代表任何程序进行激活,并尝试取消引用任何被带入缓存的、类似于指针的数据。”这里的“指针”是指向特定数据存储位置的地址或方向。这种行为使得大量程序数据面临被窃取的风险。

此次攻击被命名为“GoFetch”,研究人员已成功创建了一个能够访问Mac安全数据的应用程序,而且这一过程甚至不需要root访问权限。据Ars Technica的安全编辑Dan Goodin解释,M系列芯片被分为多个集群,只要GoFetch应用程序和目标加密应用程序在同一性能集群上运行,即使它们位于该集群内的不同核心上,GoFetch也能够挖掘出足够的秘密来泄露密钥。

然而,对于普通用户来说,有两个关键信息值得注意。首先,苹果可能无法通过简单的软件更新来修复这一漏洞,至少在不显著降低Apple Silicon芯片性能的前提下是如此。其次,只要用户启用了苹果的Gatekeeper保护机制(这是默认设置),他们就不太可能在一开始就安装恶意应用程序。Gatekeeper只允许安装来自Mac App Store或经过Apple注册的开发人员的应用程序。因此,只要用户不越过这些安全限制去安装恶意软件,他们的M系列Mac受到此次漏洞影响的可能性就相对较低。

尽管如此,这一发现仍然引发了对Apple Silicon芯片安全性的广泛关注。专家提醒用户应保持警惕,并密切关注苹果针对此漏洞的后续修复措施。同时,对于那些对安全性有极高要求的用户来说,他们可能需要考虑采取额外的安全措施来保护自己的数据和隐私。

相关内容

热门资讯

任天堂社长称将用优质游戏吸引玩... 任天堂提高Switch2售价,毫无疑问会让很多潜在玩家考虑一下自己的钱包厚度。对此,任天堂社长古川俊...
《王者荣耀》月收9.4亿,《异... 随着这些年国内游戏厂商声量壮大,中国游戏全球化/区域化新品布局、中国厂商于宣发联动、投资并购等业态频...
嘉庚创新实验室牵头起草我国首个... 央广网福州5月11日消息(记者张子剑)近日,记者从福建省科技厅获悉,嘉庚创新实验室牵头起草的我国首个...
一键连接或成一键失守 国安机关... 国家安全部今天发布安全提示文章。在科技飞速发展的当下,无线耳机、智能手表、无线键盘等蓝牙设备凭借“一...
幽灵般的“穿墙术”:量子隧穿与... 想象一下,你正对着一面坚固的混凝土墙踢足球。在我们的日常经验中,除非你力大无穷把墙踢塌,否则球永远会...