91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-03-22 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)消息人士透露,近期在Apple Silicon芯片中發(fā)現(xiàn)了一種安全漏洞,這一漏洞極易被利用以竊取用戶隱私數(shù)據(jù),盡管可以緩解和修復(fù),但對(duì)整體性能帶來(lái)顯著影響。這一漏洞現(xiàn)存于Data Memory-Dependent Prefetcher(即DMP)內(nèi)部。

據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問(wèn)的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)程,進(jìn)而獲悉用戶敏感數(shù)據(jù)。此類攻擊行為被稱為“Go Fetch”操作。

在此環(huán)節(jié)中,黑客可借助偽裝的指針?lè)绞?,誤導(dǎo)DMP將其實(shí)認(rèn)作為真實(shí)地址,并將數(shù)據(jù)拉入緩存,以此方式難以立即攻破加密密鑰,然而卻可以通過(guò)重復(fù)試驗(yàn)最終獲得密鑰。

值得注意的是,該類攻擊僅需同許多第三方macOS應(yīng)用程序類似的用戶權(quán)限即可實(shí)現(xiàn),并非需要root訪問(wèn)權(quán)限,大大降低了攻擊難度。實(shí)驗(yàn)顯示,研究員設(shè)計(jì)的測(cè)試應(yīng)用程序在短時(shí)間內(nèi)就成功提取出2048位RSA密鑰以及2048位Diffie-Hellman密鑰。

然而,對(duì)此困境,由于漏洞位于Apple Silicon芯片核心部位,短期內(nèi)尚無(wú)法得到全面修復(fù)。同時(shí),不論采取何種緩解措施,都會(huì)大幅增加運(yùn)算負(fù)擔(dān),對(duì)性能造成不利影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Apple
    +關(guān)注

    關(guān)注

    1

    文章

    937

    瀏覽量

    54820
  • DMP
    DMP
    +關(guān)注

    關(guān)注

    1

    文章

    46

    瀏覽量

    17557
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    148

    瀏覽量

    20929
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    臨時(shí)用電有哪些常見(jiàn)安全隱患?提供用電安全解決方案

    為進(jìn)一步加強(qiáng)全市限額以下小型房屋建筑工程安全生產(chǎn)管理,依據(jù)相關(guān)法律法規(guī)和標(biāo)準(zhǔn),梳理了管理 通用要求 和 常見(jiàn)安全隱患 。今天發(fā)布常見(jiàn)安全隱患的第二篇—— 臨時(shí)用電 施工現(xiàn)場(chǎng)常見(jiàn)安全隱患
    的頭像 發(fā)表于 01-13 17:12 ?772次閱讀
    臨時(shí)用電有哪些常見(jiàn)<b class='flag-5'>安全隱患</b>?提供用電<b class='flag-5'>安全</b>解決方案

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升用戶復(fù)購(gòu)率!

    將從技術(shù)角度,詳細(xì)解析如何利用京東API實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,并提供實(shí)用代碼示例。 1. 京東API簡(jiǎn)介 京東API是一套開(kāi)放的接口集合,允許開(kāi)發(fā)者訪問(wèn)京東平臺(tái)的用戶數(shù)據(jù)、訂單信息、商品庫(kù)存等資源。通過(guò)API,商家可以自動(dòng)化獲取用戶
    的頭像 發(fā)表于 12-09 17:02 ?684次閱讀
    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升<b class='flag-5'>用戶</b>復(fù)購(gòu)率!

    針對(duì)CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對(duì)CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫(xiě)入也需要按頁(yè)擦之后再寫(xiě)入嗎?
    發(fā)表于 12-09 08:13

    利用MediaTek AI技術(shù)減少工業(yè)生產(chǎn)中的安全漏洞

    在實(shí)際作業(yè)中,工人必須在各類工序中正確佩戴個(gè)人防護(hù)設(shè)備。任何不規(guī)范的穿戴,都可能引發(fā)安全隱患,造成人員傷害。
    的頭像 發(fā)表于 11-26 11:45 ?643次閱讀

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過(guò)控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?539次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b><b class='flag-5'>安全</b>

    福祿克紅外熱像儀助力安全隱患排查

    在石油石化、油質(zhì)或液體儲(chǔ)運(yùn)、冶金等行業(yè)中,錯(cuò)綜復(fù)雜的地上及地下管線構(gòu)成了龐大的設(shè)備網(wǎng)絡(luò)。這些管線看似平靜,實(shí)則可能隱藏著重大的安全隱患。傳統(tǒng)的肉眼檢查方法往往難以發(fā)現(xiàn)這些潛在問(wèn)題,而紅外熱像技術(shù)則成為了一種揭開(kāi)隱藏真相的有效手段。
    的頭像 發(fā)表于 08-22 15:20 ?828次閱讀

    如何在下載程序時(shí)保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫(xiě)程序,stlink下載器,芯片stm32h743,芯片內(nèi)部flash的0x08100000地址中寫(xiě)有用戶數(shù)據(jù),如何在重新燒寫(xiě)
    發(fā)表于 08-14 06:38

    充電寶自燃隱患引發(fā)關(guān)注:如何確保充電寶安全

    近期,一場(chǎng)圍繞充電寶的安全風(fēng)暴席卷全國(guó)。不少品牌因電芯缺陷存在自燃隱患,引發(fā)了公眾對(duì)充電寶安全性的廣泛關(guān)注。本期我們將探討充電寶的安全隱患以及如何通過(guò)技術(shù)手段解決這些問(wèn)題。充電寶
    的頭像 發(fā)表于 07-23 11:37 ?1047次閱讀
    充電寶自燃<b class='flag-5'>隱患</b>引發(fā)關(guān)注:如何確保充電寶<b class='flag-5'>安全</b>?

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見(jiàn)攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?629次閱讀
    電商API<b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受攻擊

    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)和解決方案

    正當(dāng)人們盡情享受智能化帶來(lái)的種種便利的同時(shí),殊不知那些隱藏在邊緣設(shè)備中的一些漏洞隨時(shí)有可能誘發(fā)嚴(yán)重的安全隱患。自動(dòng)取款機(jī)、支付終端、自動(dòng)售貨機(jī)、售票亭、斷層掃描等大型醫(yī)療設(shè)備,甚至自動(dòng)加油站等系統(tǒng)都有可能成為犯罪分子用來(lái)竊取財(cái)務(wù)
    的頭像 發(fā)表于 06-06 14:49 ?1868次閱讀
    嵌入式系統(tǒng)<b class='flag-5'>安全</b>面臨的挑戰(zhàn)和解決方案

    筑牢智慧路燈網(wǎng)絡(luò)安全防線,為智慧城市發(fā)展保駕護(hù)航

    功能的不斷拓展和聯(lián)網(wǎng)設(shè)備的激增,其面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也日益凸顯。從設(shè)備層的漏洞利用到網(wǎng)絡(luò)層的數(shù)據(jù)竊取,再到應(yīng)用層的系統(tǒng)入侵,每一個(gè)環(huán)節(jié)的
    的頭像 發(fā)表于 05-28 22:27 ?604次閱讀
    筑牢智慧路燈網(wǎng)絡(luò)<b class='flag-5'>安全</b>防線,為智慧城市發(fā)展保駕護(hù)航

    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    和發(fā)送,那么這將會(huì)是黑客們的“天堂”。黑客只需要繞開(kāi)身份認(rèn)證就可以肆無(wú)忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應(yīng)用場(chǎng)景。
    的頭像 發(fā)表于 04-24 15:30 ?791次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b>物聯(lián)網(wǎng)

    Apple Find My?Network 防丟方案

    Apple 設(shè)備用戶。 l支持”Find My”:可通過(guò)蘋(píng)果的“Apple Find My Network” 和谷歌的“Goole Find My Device”實(shí)現(xiàn)全球查找功能,使
    發(fā)表于 03-23 22:14

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?1065次閱讀