果粉控 1 月 29 日消息,苹果 M 系列处理器常常因其卓越的性能而备受称赞,而这则得益于其采用的“推测执行”技术 —— 通过预测用户下一步需求来提升运行效率。
然而,佐治亚理工学院的研究人员发现,这种速度提升是有代价的。当预测出错时,黑客就可能利用这些错误窃取用户的敏感信息,如电子邮件和信用卡数据。
研究人员将这两项新的安全漏洞分别命名为 SLAP 和 FLOP,涉及苹果了 M2、M3、A15 和 A17 芯片。
如前文所述,问题的关键在于苹果的处理器如何尝试预测内存操作以加速任务。当预测错误时,这项技术反而会意外地为黑客大开方便之门。
其中,SLAP 攻击允许黑客通过欺骗处理器使用超出范围的内存来访问隐私数据;而 FLOP 攻击则更进一步,直接绕过了内存安全检查。
研究团队还演示了这些攻击的实际效果:SLAP 可以从 Safari 浏览器中提取私人邮件,而 FLOP 则可以恢复信用卡详情等敏感数据。尽管目前尚未发现黑客在现实中利用这些漏洞的证据,但其潜在威胁不容忽视。
值得一提的是,SLAP 和 FLOP 与英特尔此前引发广泛关注的 Spectre 和 Meltdown 漏洞类似,均利用了推测执行技术的缺陷。不同之处在于,SLAP 和 FLOP 专门针对苹果的硬件设计。
果粉控注意到,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞,但目前苹果仍未发布针对这些漏洞的修复方案。
Appleinsider 推测,由于当时 M4 芯片的开发已进入后期阶段,真正要想修复这一漏洞可能需要在芯片层面进行调整,这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。
苹果 iPhone SE 4 曝料:6.1 英寸刘海屏、A17 Pro 芯片支持 Apple 智能
第十一代iPad或无缘苹果智能 消息称芯片只升级到A16
2025 苹果新品曝料:iPhone SE 4 配 A18 芯片,iPad 11 配 A16 无缘 Apple 智能,iPad Air 配 M3 芯片
消息称苹果今年 2025 款 iPad Pro 更新幅度较小:引入供应链全新显示驱动芯片、有望换用 M5 芯片
下一代iPad Air将配M3芯片、8G内存 支持Apple智能
安全研究员攻破苹果iPhone 15 ACE3 USB-C芯片,实际攻击利用性低
再见 Home 键:苹果 iPhone SE 4 机模曝光,4800 万单摄 + A18 芯片
4800 万单摄/A18 芯片/无 Home 键,iPhone SE 4 机模曝光
140W充电宝享国补销量大增,这些芯片厂商获益
M4芯片MacBook Air有望成苹果今年首款新品 最快1月份发布
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com