苹果Apple Silicon被曝存在安全漏洞,影响M2、M3、A15和A17芯片
佚名
2025-01-29 22:00:19
0

IT之家 1 月 29 日消息,苹果 M 系列处理器常常因其卓越的性能而备受称赞,而这则得益于其采用的“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。

然而,佐治亚理工学院的研究人员发现,这种速度提升是有代价的。当预测出错时,黑客就可能利用这些错误窃取用户的敏感信息,如电子邮件和信用卡数据。

iphone12芯片漏洞_苹果芯片问题_

研究人员将这两项新的安全漏洞分别命名为 SLAP 和 FLOP,涉及苹果了 M2、M3、A15 和 A17 芯片。

如前文所述,问题的关键在于苹果的处理器如何尝试预测内存操作以加速任务。当预测错误时,这项技术反而会意外地为黑客大开方便之门。

其中,SLAP 攻击允许黑客通过欺骗处理器使用超出范围的内存来访问隐私数据;而 FLOP 攻击则更进一步,直接绕过了内存安全检查。

研究团队还演示了这些攻击的实际效果:SLAP 可以从 Safari 浏览器中提取私人邮件,而 FLOP 则可以恢复信用卡详情等敏感数据。尽管目前尚未发现黑客在现实中利用这些漏洞的证据,但其潜在威胁不容忽视。

值得一提的是,SLAP 和 FLOP 与英特尔此前引发广泛关注的 Spectre 和 Meltdown 漏洞类似,均利用了推测执行技术的缺陷。不同之处在于,SLAP 和 FLOP 专门针对苹果的硬件设计。

IT之家注意到,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞,但目前苹果仍未发布针对这些漏洞的修复方案。

Appleinsider 推测,由于 M4 芯片的开发已进入后期阶段,真正要想修复这一漏洞可能需要在芯片层面进行调整,这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。

相关内容

2025新加坡国际ICT高...
中国日报4月28日电(记者 马思)2025新加坡国际ICT高新科技...
2025-04-29 08:14:34
今年华龙一号示范工程开工 ...
第十六届中国国际核电工业展览会正在北京举行,作为全球最具影响力的核...
2025-04-28 23:04:32
第十九届中国国际机床展CI...
【展会进行时 | CIMT2025】吉兰丁专题技术讲座成功举办,展...
2025-04-28 23:04:07
今年华龙一号示范工程开工1...
来源:央视新闻客户端第十六届中国国际核电工业展览会正在北京举行,作...
2025-04-28 23:03:13
今年华龙一号示范工程开工1...
第十六届中国国际核电工业展览会正在北京举行,作为全球最具影响力的核...
2025-04-28 23:03:09
4月23至25日新加坡IC...
4月23日至25日,2025新加坡国际ICT高新科技信息技术展(G...
2025-04-28 09:41:39

热门资讯

靠七天无理由退货赚了200万?... 漏洞不是随便钻的。
英国首相为“AI 校园”揭幕:... IT之家 11 月 28 日消息,据路透社报道,当地时间 27 日,英国首相基尔・斯塔默(Keir ...
刚刚,OpenAI首个智能体提... 刚刚,OpenAI首个智能体提前曝光!高级编码AI剑指400万年薪L6级工程师,编程,工程师,智能体...
中国改变全球创新药估值!生物技... 中国改变全球创新药估值!生物技术的“DeepSeek时刻”已来,中国,医药,制药,创新药,生物技术,...
96GB大容量,芝奇推出DDR... 该套装将于2025年第一季度在全球各地陆续开售。
谷歌Pixel 9a手机渲染图... IT之家 2 月 10 日消息,爆料人士 Evan Blass 曝光了谷歌 Pixel 9a 的渲染...
国产雷克萨斯终于来了,但我怀疑... 国产的雷克萨斯电车,不可能再给你玩加价那一套了
连雷军都在劝你学AI,但这课我... 连雷军都在劝你学AI,但这课我劝你别买。。。,雷军,宇宙,编程,电脑,李飞飞,人工智能
一文看懂索尼、三星、豪威的各种... 1,三大厂家名词统一首先,“双原生ISO”这个词最先在手机端出现,还得追溯至绿厂 Find X2 P...
华米 Ov 们把手机电池搞得大... 话说,今年的国产旗舰手机,有一个特质很突出 —— 电池容量大。除了少数几款标准版机型,大多新机的电池...