蘋果芯片被曝安全漏洞 錢包密鑰存在泄露可能

訪客 1年前 (2024-03-24) 閱讀數(shù) 229 #區(qū)塊鏈
文章標簽 前沿文章

作者:Felix;來源: PANews

蘋果芯片被曝安全漏洞 錢包密鑰存在泄露可能

3月21日,學術研究人員稱在蘋果M系列芯片中發(fā)現(xiàn)了一項新的安全漏洞。該漏洞允許攻擊者在執(zhí)行廣泛使用的加密操作時從Mac電腦中提取密鑰。漏洞無法通過直接修補芯片解決,只能依賴第三方加密軟件,但此舉或導致性能大幅下降。

經(jīng)研究人員測驗,該漏洞對多種加密實現(xiàn)構成威脅。目前已從OpenSSL Diffie-Hellman、Go RSA以及CRYSTALS Kyber和Dilithium中提取了密鑰。

攻擊者可以竊取密鑰

漏洞源于數(shù)據(jù)內(nèi)存依賴預取器(Data Memory-Dependent Prefetcher,簡稱為DMP),DMP能夠預測將要訪問的內(nèi)存地址以提高處理器效率。

然而,DMP有時會錯誤地將密鑰等敏感數(shù)據(jù)內(nèi)容與內(nèi)存地址指針混淆,攻擊者可以通過操縱加密算法中的中間數(shù)據(jù),使其在特定輸入下看起來像是地址,從而利用DMP的這一特性來間接泄露密鑰信息。這種攻擊不是立即破解加密密鑰。然而,攻擊可以重復進行,直到密鑰暴露。

研究人員聲稱,這種攻擊既可以攻擊經(jīng)典的加密算法,也可以攻擊最新的量子強化算法。

至于其有效性,研究人員的測試應用程序能夠在不到一個小時的時間內(nèi)提取2048位的RSA密鑰,而提取2048位的Diffie-Hellman密鑰只需兩個多小時。除去離線處理時間,獲取Dilithium-2密鑰需要十個小時。

蘋果芯片自身難以修補

這次攻擊的主要問題是,因屬于其蘋果Silicon芯片的核心部分,自身無法修補,只能依賴第三方加密軟件增加防御措施。

問題是,任何緩解措施都將增加執(zhí)行操作所需的工作負載,進而影響性能,特別是對于M1和M2系列芯片來說,這種性能下降可能更為明顯。

蘋果拒絕就此事發(fā)表評論。研究人員聲稱,他們在公開發(fā)布報告之前向蘋果公司進行了負責任的披露,于2023年12月5日通知了該公司。

用戶和軟件開發(fā)人員可能需要密切關注 macOS 和其他操作系統(tǒng)中與此漏洞相關的未來Apple更新和緩解措施。

芯片漏洞屢屢被曝

值得一提的是,此前一些研究人員在2022年就指出蘋果芯片的DMP存在一個名為“Augury ”的漏洞。當時,所謂的Augury漏洞并未被認為會構成重大威脅”。

此外,麻省理工學院的研究人員在2022年發(fā)現(xiàn)了一個名為“PACMAN”的無法修復的漏洞,該漏洞利用指針身份驗證過程創(chuàng)建了旁路攻擊。

芯片漏洞對設備生產(chǎn)商來說可能是一個大問題,特別是不得不對操作系統(tǒng)和軟件進行更改。

2018年,Meltdown和Spectre芯片被發(fā)現(xiàn)漏洞,影響了所有Mac和iOS設備,以及自1997年以來生產(chǎn)的幾乎所有X86設備。這些安全漏洞依賴于“推測性執(zhí)行”,即芯片可以通過同時處理多條指令,甚至無序處理來提高速度。

熱門
主站蜘蛛池模板: 在线观看视频中文字幕| 欧美破苞合集magnet| 国产午夜精品一二区理论影院| 亚洲欧美日韩在线精品2021| 精品无码久久久久久国产| 国产呻吟久久久久久久92| 最新黄色网址在线观看| 在线视频一二三区2021不卡| 三个黑人上我一个经过| 日本三级片网站| 乱人伦中文视频在线观看免费| 欧美日韩国产在线观看一区二区三区| 国产午夜激无码av毛片| 你懂的中文字幕| 国产黄在线观看免费观看不卡| www.天天射.com| 成人午夜精品无码区久久| 久久久久久久综合综合狠狠| 永久免费AV无码网站在线观看| 八戒网站免费观看视频| 羞羞的漫画sss| 国产人妖ts在线视频观看| 欧美va天堂va视频va在线| 国产精品国产免费无码专区不卡| 99久久久国产精品免费蜜臀| 女神校花乳环调教| 一级片在线播放| 成年日韩片av在线网站| 久久久国产精品无码免费专区| 日韩电影免费在线| 亚洲精品无码久久毛片| 男女性潮高清免费网站| 全彩※acg海贼王同人本子| 综合激情区视频一区视频二区| 国产一级做a爰片久久毛片99| 青青青国产精品手机在线观看| 国产成人女人在线视频观看 | 动漫成人在线观看| 日本免费一区二区在线观看| 国产精品视频色拍拍| 91精品国产福利在线观看|