天天看點

A14和M1/Max/Pro受影響!蘋果Silicon晶片漏洞曝光

據外媒9to5 Mac報道,在深入研究Apple Silicon之後,研究人員發現了一個影響蘋果最新M1和A14晶片的新漏洞。“Augury” Apple Silicon微架構缺陷已被證明會洩漏靜态資料,但目前似乎還沒有“那麼糟糕”。

A14和M1/Max/Pro受影響!蘋果Silicon晶片漏洞曝光

研究人員發現,蘋果晶片使用所謂的資料記憶體依賴預取器 (DMP),它通過檢視記憶體内容來決定預取什麼。蘋果的 M1、M1 Max和A14經過測試,發現使用指針數組解引用模式進行預取。

研究人員發現,該過程可能會洩漏“任何指令都不會讀取的資料,即使是推測性的!”他們還認為M1 Pro和可能較舊的 A 系列晶片容易受到相同缺陷的影響。

不過,值得慶幸的是,華盛頓大學助理教授兼研究小組首席研究員 David Kohlbrenner 指出,這種 DMP“是攻擊者可以獲得的最弱的 DMP”。

A14和M1/Max/Pro受影響!蘋果Silicon晶片漏洞曝光

研究人員強調,目前該漏洞看起來并沒有“那麼糟糕”,而且他們目前還沒有展示任何“使用 Augury 技術的端到端漏洞利用”。目前,隻有指針可以洩露,而且很可能隻在沙盒威脅模型中。”

(7916831)

繼續閱讀