苹果Apple Silicon被曝存在安全漏洞,影响M2、M3、A15和A17芯片
佚名
2025-01-29 08:00:36
0

IT之家 1 月 29 日消息,苹果 M 系列处理器常常因其卓越的性能而备受称赞,而这则得益于其采用的“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。

然而,佐治亚理工学院的研究人员发现,这种速度提升是有代价的。当预测出错时,黑客就可能利用这些错误窃取用户的敏感信息,如电子邮件和信用卡数据。

苹果芯片问题_iphone芯片短缺_

研究人员将这两项新的安全漏洞分别命名为 SLAP 和 FLOP,涉及苹果了 M2、M3、A15 和 A17 芯片。

如前文所述,问题的关键在于苹果的处理器如何尝试预测内存操作以加速任务。当预测错误时,这项技术反而会意外地为黑客大开方便之门。

其中,SLAP 攻击允许黑客通过欺骗处理器使用超出范围的内存来访问隐私数据;而 FLOP 攻击则更进一步,直接绕过了内存安全检查。

研究团队还演示了这些攻击的实际效果:SLAP 可以从 Safari 浏览器中提取私人邮件,而 FLOP 则可以恢复信用卡详情等敏感数据。尽管目前尚未发现黑客在现实中利用这些漏洞的证据,但其潜在威胁不容忽视。

值得一提的是,SLAP 和 FLOP 与英特尔此前引发广泛关注的 Spectre 和 Meltdown 漏洞类似,均利用了推测执行技术的缺陷。不同之处在于,SLAP 和 FLOP 专门针对苹果的硬件设计。

IT之家注意到,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞,但目前苹果仍未发布针对这些漏洞的修复方案。

Appleinsider 推测,由于 M4 芯片的开发已进入后期阶段,真正要想修复这一漏洞可能需要在芯片层面进行调整,这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。

相关内容

近期中国举办系列国际博览会...
新华社北京7月25日电 《中国证券报》25日刊发文章《高端展会彰显...
2025-07-27 08:36:28
高端展会接连举办 彰显中国...
新华社北京7月25日电 《中国证券报》25日刊发文章《高端展会彰显...
2025-07-27 08:35:01
高端展会彰显中国扩大对外开...
本文转自【新华社】新华社北京7月25日电 《中国证券报》25日刊发...
2025-07-26 23:09:39
5月9日早盘A股小幅低开窄...
5月9日早盘,A股整体小幅低开后窄幅震荡,主要宽基指数绿多红少。美...
2025-05-12 08:11:23
2025深圳科技人才招聘会...
深圳新闻网2025年4月15日讯(深圳特区报特派记者 庄瑞玉)这是...
2025-04-19 08:44:38
2025慕尼黑上海电子生产...
3月26日-28日,2025慕尼黑上海电子生产设备展于上海新国际博...
2025-03-27 08:17:07

热门资讯

3000+人次到场,大量行业首... 3000+人次到场,大量行业首发内容,2024甲子引力年终盛典成功举办丨甲子引力,机器人,人工智能,...
用OLED怕烧屏,华为新专利“... 新款 iPad Pro 克服了此前传统 OLED 屏幕的亮度问题,在平板电脑的尺寸下做到了 1000...
华米 Ov 们把手机电池搞得大... 话说,今年的国产旗舰手机,有一个特质很突出 —— 电池容量大。除了少数几款标准版机型,大多新机的电池...
雷蛇推出USB 4拓展坞:10... 这款拓展坞采用铝合金外壳,似乎不支持RGB灯效。
英国首相为“AI 校园”揭幕:... IT之家 11 月 28 日消息,据路透社报道,当地时间 27 日,英国首相基尔・斯塔默(Keir ...
生成式人工智能安全大赛完美收官... 生成式人工智能安全大赛完美收官 院士专家共谈AI安全与治理
一文看懂索尼、三星、豪威的各种... 1,三大厂家名词统一首先,“双原生ISO”这个词最先在手机端出现,还得追溯至绿厂 Find X2 P...
刚刚,OpenAI首个智能体提... 刚刚,OpenAI首个智能体提前曝光!高级编码AI剑指400万年薪L6级工程师,编程,工程师,智能体...
靠七天无理由退货赚了200万?... 漏洞不是随便钻的。
对标DeepSeek的深度思考... 对标DeepSeek的深度思考模式?OpenAI推出新功能Deep research,大模型,dee...