首页 >> 数码 >

一些AppleCPU存在无法修复的安全漏洞并且正在泄露秘密加密密钥

2024-06-26 10:40:54 来源: 用户: 

研究人员在AppleM系列处理器中发现了一个新的侧信道漏洞,他们声称该漏洞可用于在Mac设备执行加密操作时提取密钥。

伊利诺伊大学厄巴纳-香槟分校、德克萨斯大学奥斯汀分校、佐治亚理工学院、加州大学、华盛顿大学和卡内基梅隆大学的学术研究人员在一篇研究论文中解释说,这个名为GoFetch的漏洞是在的数据内存相关预取器(DPM)中发现的,这是一种优化机制,可以预测活动代码在不久的将来可以访问的数据的内存地址。

由于数据是预先加载的,的性能有所提升。然而,由于预取器会根据之前的访问模式进行预测,因此它们也会造成攻击者可以观察到的状态变化,然后利用这些变化泄露敏感信息。

该漏洞与Spectre/Meltdown攻击中滥用的漏洞类似,因为它们也提前观察了加载的数据,以提高硅片的性能。

研究人员还指出,由于该漏洞源自M本身的设计,因此基本上无法修补。开发人员唯一能做的就是在第三方加密软件中构建防御措施,而不是打补丁。这种方法的缺点是,它可能会严重阻碍处理器的加密操作性能。

目前,苹果公司拒绝讨论研究人员的发现,并强调任何性能影响只有在加密操作期间才会显现。

尽管漏洞本身可能不会影响普通用户,但未来的补丁可能会损害设备的性能。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【木偶奇遇记故事】《木偶奇遇记》是意大利作家卡洛·科洛迪(Carlo Collodi)创作的经典儿童文学作品,首次...浏览全文>>
  • 【木偶奇遇记的作者是】《木偶奇遇记》是一部广为流传的经典儿童文学作品,深受全球读者喜爱。这部作品不仅在...浏览全文>>
  • 【木偶奇遇记的原创作者】《木偶奇遇记》是一部广为人知的经典儿童文学作品,讲述了小木偶匹诺曹在冒险中成长...浏览全文>>
  • 【木偶惊魂结局是什么】《木偶惊魂》是一部以悬疑、惊悚为主导的影片,剧情围绕一个神秘的木偶展开,讲述主角...浏览全文>>
  • 【木偶的森林读后感】《木偶的森林》是王一梅创作的一部儿童文学作品,讲述了一个关于成长、友情与自我认知的...浏览全文>>
  • 【木牛流马原理】“木牛流马”是中国古代一种用于运输的机械装置,相传为三国时期蜀汉丞相诸葛亮所发明。其主...浏览全文>>
  • 【螺旋铁的寓意和象征风水】在风水学中,许多物品被赋予了特殊的象征意义和能量,其中“螺旋铁”作为一种具有...浏览全文>>
  • 【木鸟民宿简介】木鸟民宿是一家专注于提供个性化、高品质短租住宿服务的平台,致力于为用户打造温馨、舒适的...浏览全文>>
  • 【木讷是什么意思呢】“木讷”是一个汉语词汇,常用来形容一个人性格内向、不善言辞、反应较慢或表达不够灵活...浏览全文>>
  • 【螺旋输送机有哪些材质】螺旋输送机作为一种常见的物料输送设备,广泛应用于食品、化工、建材、冶金等行业。...浏览全文>>