风险提示:理性看待区块链,提高风险意识!
苹果用户小心:报告缺陷暴露Mac用户加密私钥
首页 > 业界 > 区块链 2024-03-23 11:43:23
币界网报道:

最近的一项研究在发现苹果M系列芯片中的一个漏洞后发出了警报,该漏洞有可能使黑客能够检索Mac用户的加密私钥。

在没有直接解决方案的情况下,研究人员提出的其他方法可能会严重阻碍性能。

易受密钥提取影响的苹果M系列芯片

该漏洞起到侧通道的作用,从而允许在苹果芯片执行常用加密协议时提取端到端密钥。由于其起源于硅的微体系结构,与传统的漏洞不同,直接修补是不可行的。

相反,该报告强调了一种依赖于将防御集成到第三方加密软件中的修复方法。然而,这种方法可能会在加密任务中显著“降低”M系列芯片的性能,尤其是在M1和M2等早期产品中。

研究人员还补充说,当目标加密操作和使用标准用户系统权限操作的恶意应用程序在同一CPU集群上进行处理时,就会发生漏洞的利用。

“我们的关键见解是,虽然DMP只取消引用指针,但攻击者可以设计程序输入,以便当这些输入与加密机密混合时,当且仅当机密满足攻击者选择的谓词时,所产生的中间状态才能被设计成看起来像指针。”

最新研究揭示了苹果硅中DMP被忽视的现象。在某些情况下,这些DMP会将内存内容(包括关键密钥材料)误解为用于加载其他数据的指针值。研究小组解释说,因此,DMP经常访问这些数据并将其解释为地址,从而导致内存访问尝试。

这个过程被称为“指针”的“去引用”,需要读取数据并无意中通过侧通道泄漏,这明显违反了恒定时间范式。

GoFetch

研究人员将此次黑客攻击确定为“GoFetch”漏洞,同时解释说,它与大多数第三方应用程序使用相同的用户权限,利用M系列芯片集群中的漏洞。它对经典加密算法和抗量子加密算法都有影响,提取时间从几分钟到几小时不等,具体取决于密钥大小。

尽管之前知道类似的威胁,但研究人员表示,GoFetch在苹果的芯片中表现出了更具攻击性的行为,构成了重大的安全风险。

上一篇: 狗狗币鲸鱼活动激增600%:1美元梦想触手可及?
下一篇: 以下是VeChain上涨24566%至10美元的预计时间表
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
61,330.49 USDT
¥437,721.84
+0.49%
ETH以太坊
2,913.46 USDT
¥20,793.65
-0.11%
BNB币安币
592.76 USDT
¥4,230.58
+0.08%
USDT泰达币
1.02 USDT
¥7.26
-0.17%
SOL
144.05 USDT
¥1,028.09
-1.65%
USDC
1.00 USDT
¥7.14
+0.02%
XRP瑞波币
0.49730 USDT
¥3.55
-2.62%
TON
7.01 USDT
¥50.04
+2.25%
DOGE狗狗币
0.13970 USDT
¥0.99700
-2.78%
ADA艾达币
0.43360 USDT
¥3.09
-2.08%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61375.85 USDT
¥439,377.43
+0.78%
Arweave
41.1672 USDT
¥294.71
+1.01%
Livepeer Token
17.5983 USDT
¥125.98
-2.48%
Solana
142.99 USDT
¥1,023.64
-1.85%
狗狗币
0.14 USDT
¥1.00
-2.57%
Shiba Inu
2.21E-5 USDT
¥0.00
-2%
柚子
0.7699 USDT
¥5.51
-1.4%
Filecoin
5.5294 USDT
¥39.58
-1.66%
FTX Token
1.823 USDT
¥13.05
+12.52%
字节元
0.015349 USDT
¥0.11
-4.99%
Yield Guild Games
0.7616 USDT
¥5.45
-5.4%
以太经典
26.4623 USDT
¥189.44
-0.05%
最新快讯
更多
某鲸鱼因ENA下跌已亏损271万美元
2024-05-13 09:48:08
XREX新加坡获得MAS主要支付机构牌照
2024-05-13 09:45:01
韩国区块链公司InfiniteBlock加入RippleLedger并担任验证者
2024-05-13 09:39:12
InfiniteBlock作为验证者加入RippleLedger生态系统
2024-05-13 09:37:39
加密:人工智能和区块链使神秘实践现代化
2024-05-13 09:32:23
香港警方搜获加密货币投资者绑架案绑架者
2024-05-13 09:31:34
香港因加密货币纠纷遭绑架
2024-05-13 09:31:02
下载币界网APP