首页 > 业界 > 关键词  > 苹果M1最新资讯  > 正文

MIT研究人员发现苹果M1芯片存在"无法修补"的缺陷

2022-06-11 08:48 · 稿源: cnbeta

麻省理工学院的研究人员发现,苹果公司的M1芯片有一个"不可修补"的硬件漏洞,可能允许攻击者突破其最后一道安全防线。该漏洞存在于苹果M1芯片中使用的一种硬件级安全机制,称为指针认证码,或称PAC。这一功能使攻击者更难将恶意代码注入设备的内存,并提供了对缓冲区溢出漏洞的防御水平,攻击迫使内存数据溢出到芯片的其他位置。

图片.png

然而,来自麻省理工学院计算机科学和人工智能实验室的研究人员创造了一种新颖的硬件攻击,它结合了内存损坏和投机性执行攻击来规避安全功能。该攻击表明,指针式验证机制可以在不留痕迹的情况下被洞穿,更糟的是,由于它利用了硬件机制,没有软件补丁可以修复它。

该攻击被恰当地称为"PacMan"(吃豆人),意思是通过"猜测"指针认证代码(PAC)发挥作用,该代码是一种加密签名,可以确认一个应用程序没有被恶意更改。这是用推测执行来完成泄露PAC验证结果,推测执行是现代计算机处理器使用的一种技术,通过推测猜测各种计算行来加快性能,而硬件侧信道则用于显示猜测是否正确。

更重要的是,由于PAC的可能值只有这么多,研究人员发现有可能将它们全部尝试一遍以找到正确的值。

在一个概念验证中,研究人员证明了这种攻击甚至可以对付内核,也就是设备操作系统的软件核心,这对"所有启用了指针认证的ARM系统的未来安全工作具有巨大的影响",麻省理工学院CSAIL的博士生、该研究论文的共同第一作者Joseph Ravichandran说。

Ravichandran补充说:"指针认证背后的想法是,如果其他一切都失败了,你仍然可以依靠它来防止攻击者获得对你系统的控制。我们已经表明,作为最后一道防线的指针式认证并不像我们曾经认为的那样绝对。"

迄今为止,苹果已经在其所有基于ARM的定制芯片上实施了指针式认证,包括M1、M1 Pro和M1 Max,包括高通和三星在内的其他一些芯片制造商已经宣布或预计将推出支持硬件级安全功能的新处理器。麻省理工学院表示,它还没有在苹果未发布的M2芯片上测试攻击,该芯片也支持指针式认证。

麻省理工学院在研究报告中说:"如果不加以缓解,我们的攻击将影响大多数移动设备,甚至可能在未来几年影响桌面设备。"

研究人员向苹果提交了他们的发现,并提到吃豆人攻击并不是对M1芯片上所有安全的"神奇绕过",只能采取指针式认证所保护的现有错误。苹果公司没有发表评论。

去年5月,一位开发者发现了苹果M1芯片中一个无法修复的缺陷,该缺陷创造了一个隐蔽的通道,两个或更多已经安装的恶意应用程序可以用来相互传输信息。但这个缺陷最终被认为是"无害的",因为恶意软件不能利用它来窃取或干扰Mac上的数据。

举报

  • 相关推荐
  • 硬核装备致敬电竞精神:三星显示器T1签名臻品拍卖,启幕竞技盛宴

    三星显示器与传奇电竞战队T1达成深度合作,推出多款玄龙骑士系列新品。其中,G60SF电竞显示器专为竞技打造,具备500Hz高刷、0.03ms响应及裸眼3D技术,助力玩家畅享顶级游戏体验。双十一期间,T1选手签名版显示器开启拍卖,含Faker亲笔签名臻品。三星以技术创新持续引领行业,满足从职业竞技到日常娱乐的全场景需求,诚邀全球玩家共赴竞技与科技的盛宴。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 全球首款2nm手机芯片来了!三星Galaxy S26首发 明年2月见

    快科技11月3日消息,据媒体报道,三星将于2月25日在旧金山举行Galaxy Unpacked活动,正式推出年度旗舰Galaxy S26系列。据悉,Galaxy S26系列一共推出3款机型,包括Galaxy S26、Galaxy S26Plus和Galaxy S26Ultra,该系列全球首发Exynos2600,这是行业内第一款2nm手机芯片。规格方面,Exynos2600采用三星2nm工艺制程,采用10核心设计,CPU包括1个3.80GHz超大核、3个3.26GHz核心以及6个2.76GHz核心,其单核成绩�

  • 美股4万亿美元市值上市公司已达3家 苹果、微软、英伟达组成三巨头

    10月28日,苹果与微软股价同步上涨,双双突破4万亿美元市值大关,与超4.6万亿美元的英伟达共同构成全球市值最高的“三巨头”格局。微软因与OpenAI资本重组推动股价涨超3%,持有后者价值1350亿美元股权;苹果则凭借新一代iPhone强劲需求实现股价逆袭,年内首度由跌转升。英伟达仍以最高市值稳居全球第一,凸显全球科技产业对算力需求的爆发式增长。

  • 进博会有哪些“AI好物”?三星展台藏着许多黑科技

    三星连续八年参加进博会,从参展商转型为深度融入中国高质量发展的投资伙伴。本届展会重点展示AI技术创新成果:AI Home智能家居方案实现全场景互联;Bespoke系列家电搭载AI节能技术;Galaxy AI手机及智能戒指推动移动终端智能化。同时,三星通过Micro LED等尖端显示技术引领产业升级,并向中国供应链开放核心能力。八年来,三星在华累计投资近550亿美元,带动3000家本土供应商协同发展,以科技赋能中国高质量增长。

  • 双十一进入冲刺阶段 下单三星Galaxy旗舰手机可享多重好礼

    双十一期间,三星旗舰手机值得关注。Galaxy S25 Ultra作为全能旗舰,配备2亿像素主摄、多焦段镜头及AI影像技术,结合6.9英寸大屏与强劲性能,适合追求前沿体验的用户。折叠机型Galaxy Z Fold7以超轻薄设计提升便携性,配备双屏及专业摄像;Z Flip7则升级外屏交互,增强自拍与日常操作便利性。全系搭载优化AI功能,如实时翻译、智能文案等。目前三星商城11.11活动提供优惠,S25 Ultra和折叠机最高享2400元及1600元福利,学生可叠加额外折扣,是入手好时机。

  • AI浪潮下的产业变革与三星实践

    2025年人工智能已全面融入日常生活,从实验室技术发展为驱动全球产业变革的引擎。我国生成式AI用户达5.15亿,应用场景覆盖智能搜索、工业生产及科学研究等领域。三星等科技企业通过软硬件一体化创新,构建从芯片到终端的全链条技术体系,推动AI在智能家居等场景落地。行业同时面临技术伦理、数据安全等挑战。随着第八届进博会临近,更多AI创新成果将推动技术向更智能、人性化的方向发展。

  • 体验小米SU7后 宝格丽CEO盛赞小米成就堪比苹果

    近日,LVMH集团腕表部门CEO兼BVLGARI宝格丽CEO Jean-Christophe Babin在社交媒体上分享了在进博会上体验小米汽车后的体验。 他写到,小米既不只手机制造商,也不只是汽车制造商,它是一个生态系统革命,与史蒂夫乔布斯在苹果和iPhone上创造的革命相当。 他进一步阐释:小米的独特之处在于在现实世界中管理你的真实生活,连接和同步你所有的日常节点与任务从家庭自动化系统到�

  • 凭借革新技术突破 三星电子荣获消费者技术协会赞誉

    三星电子在2026年国际消费电子展(CES)斩获多项创新奖项,覆盖移动设备、家庭娱乐、家电及半导体等领域。其最新产品与服务凭借集成性能、设计与智能化的优势,荣获消费者技术协会颁发的CES创新奖。获奖产品包括Galaxy XR头显、Galaxy Z Fold7折叠手机及Galaxy Watch8智能手表等,彰显了三星在AI技术融合、沉浸式显示和智能家居解决方案方面的领先成果。这些创新致力于为用户打造无缝互联、高度个性化的体验,推动消费电子技术边界的发展。

  • iPhone17降价最后一次11月9日晚8点,京东双十一买苹果17手机全年最便宜低价时间,领苹果惊喜券更便宜划算

    京东双十一iPhone17迎来年度最大优惠:11月9日20点,标准版256GB原价5999元,叠加国家补贴500元、平台惊喜券800元及红包后,到手价低至4499元,直降1500元!优惠仅限今晚,库存清空后价格将回调。抢购需提前领券(搜索“天降红包8877”“国补降678”“苹果500”),并确认叠加所有优惠。这是2025年手机行业最大价格折扣,错过需再等一年!

今日大家都在搜的词: