风险提示:理性看待区块链,提高风险意识!
苹果用户小心:报告缺陷暴露Mac用户加密私钥
首页 > 业界 > 区块链 2024-03-23 11:43:23
币界网报道:

最近的一项研究在发现苹果M系列芯片中的一个漏洞后发出了警报,该漏洞有可能使黑客能够检索Mac用户的加密私钥。

在没有直接解决方案的情况下,研究人员提出的其他方法可能会严重阻碍性能。

易受密钥提取影响的苹果M系列芯片

该漏洞起到侧通道的作用,从而允许在苹果芯片执行常用加密协议时提取端到端密钥。由于其起源于硅的微体系结构,与传统的漏洞不同,直接修补是不可行的。

相反,该报告强调了一种依赖于将防御集成到第三方加密软件中的修复方法。然而,这种方法可能会在加密任务中显著“降低”M系列芯片的性能,尤其是在M1和M2等早期产品中。

研究人员还补充说,当目标加密操作和使用标准用户系统权限操作的恶意应用程序在同一CPU集群上进行处理时,就会发生漏洞的利用。

“我们的关键见解是,虽然DMP只取消引用指针,但攻击者可以设计程序输入,以便当这些输入与加密机密混合时,当且仅当机密满足攻击者选择的谓词时,所产生的中间状态才能被设计成看起来像指针。”

最新研究揭示了苹果硅中DMP被忽视的现象。在某些情况下,这些DMP会将内存内容(包括关键密钥材料)误解为用于加载其他数据的指针值。研究小组解释说,因此,DMP经常访问这些数据并将其解释为地址,从而导致内存访问尝试。

这个过程被称为“指针”的“去引用”,需要读取数据并无意中通过侧通道泄漏,这明显违反了恒定时间范式。

GoFetch

研究人员将此次黑客攻击确定为“GoFetch”漏洞,同时解释说,它与大多数第三方应用程序使用相同的用户权限,利用M系列芯片集群中的漏洞。它对经典加密算法和抗量子加密算法都有影响,提取时间从几分钟到几小时不等,具体取决于密钥大小。

尽管之前知道类似的威胁,但研究人员表示,GoFetch在苹果的芯片中表现出了更具攻击性的行为,构成了重大的安全风险。

上一篇: 狗狗币鲸鱼活动激增600%:1美元梦想触手可及?
下一篇: 以下是VeChain上涨24566%至10美元的预计时间表
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
61,080.79 USDT
¥435,939.70
+0.29%
ETH以太坊
2,926.99 USDT
¥20,890.22
+0.8%
BNB币安币
593.95 USDT
¥4,239.08
+1.17%
USDT泰达币
1.02 USDT
¥7.27
+0.07%
SOL
147.16 USDT
¥1,050.29
-1.16%
XRP瑞波币
0.50660 USDT
¥3.62
-1.17%
USDC
1.00 USDT
¥7.14
-0.01%
TON
6.91 USDT
¥49.35
+3.05%
DOGE狗狗币
0.14470 USDT
¥1.03
+0.7%
ADA艾达币
0.44080 USDT
¥3.15
-2.82%
热搜币种
更多
币种
美元价格
24H涨跌幅
FTX Token
1.6292 USDT
¥11.77
-4.19%
比特币
61094.22 USDT
¥441,515.71
+0.84%
Livepeer Token
17.546 USDT
¥126.80
+2.81%
Solana
146.15 USDT
¥1,056.20
-0.87%
Arweave
39.7523 USDT
¥287.28
-4.09%
狗狗币
0.1446 USDT
¥1.04
+0.63%
以太经典
26.4815 USDT
¥191.38
0%
Shiba Inu
2.266E-5 USDT
¥0.00
+1.16%
柚子
0.783 USDT
¥5.66
-1.04%
Filecoin
5.6369 USDT
¥40.74
-0.52%
Yield Guild Games
0.8196 USDT
¥5.92
+3.46%
币安币
594.1 USDT
¥4,293.44
+1.39%
最新快讯
更多
近24小时有3806.67枚BTC流入交易所钱包
2024-05-12 03:20:37
Ripple大赌日本:BD角色公开,副总裁EmiYoshikawa表示
2024-05-12 03:02:48
AVAX加密货币面临下行趋势
2024-05-12 03:01:57
花旗在私人会议上发言,对这种加密货币的猜测升温
2024-05-12 03:00:49
AVAX价格持续下跌
2024-05-12 03:00:00
观点:现货比特币ETF的出现相当于比特币的IPO时刻
2024-05-12 02:47:23
孙在加密货币领域的关键行动
2024-05-12 02:33:52
下载币界网APP