亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-22 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)消息人士透露,近期在Apple Silicon芯片中發(fā)現(xiàn)了一種安全漏洞,這一漏洞極易被利用以竊取用戶隱私數(shù)據(jù),盡管可以緩解和修復(fù),但對整體性能帶來顯著影響。這一漏洞現(xiàn)存于Data Memory-Dependent Prefetcher(即DMP)內(nèi)部。

據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測當(dāng)前運(yùn)行代碼所需訪問的內(nèi)存地址。黑客則借此可預(yù)測下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過程,進(jìn)而獲悉用戶敏感數(shù)據(jù)。此類攻擊行為被稱為“Go Fetch”操作。

在此環(huán)節(jié)中,黑客可借助偽裝的指針方式,誤導(dǎo)DMP將其實(shí)認(rèn)作為真實(shí)地址,并將數(shù)據(jù)拉入緩存,以此方式難以立即攻破加密密鑰,然而卻可以通過重復(fù)試驗(yàn)最終獲得密鑰。

值得注意的是,該類攻擊僅需同許多第三方macOS應(yīng)用程序類似的用戶權(quán)限即可實(shí)現(xiàn),并非需要root訪問權(quán)限,大大降低了攻擊難度。實(shí)驗(yàn)顯示,研究員設(shè)計(jì)的測試應(yīng)用程序在短時間內(nèi)就成功提取出2048位RSA密鑰以及2048位Diffie-Hellman密鑰。

然而,對此困境,由于漏洞位于Apple Silicon芯片核心部位,短期內(nèi)尚無法得到全面修復(fù)。同時,不論采取何種緩解措施,都會大幅增加運(yùn)算負(fù)擔(dān),對性能造成不利影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Apple
    +關(guān)注

    關(guān)注

    1

    文章

    935

    瀏覽量

    54642
  • DMP
    DMP
    +關(guān)注

    關(guān)注

    1

    文章

    46

    瀏覽量

    17403
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    148

    瀏覽量

    20741
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    福祿克紅外熱像儀助力安全隱患排查

    在石油石化、油質(zhì)或液體儲運(yùn)、冶金等行業(yè)中,錯綜復(fù)雜的地上及地下管線構(gòu)成了龐大的設(shè)備網(wǎng)絡(luò)。這些管線看似平靜,實(shí)則可能隱藏著重大的安全隱患。傳統(tǒng)的肉眼檢查方法往往難以發(fā)現(xiàn)這些潛在問題,而紅外熱像技術(shù)則成為了一種揭開隱藏真相的有效手段。
    的頭像 發(fā)表于 08-22 15:20 ?571次閱讀

    如何在下載程序時保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內(nèi)部flash的0x08100000地址中寫有用戶數(shù)據(jù),如何在重新燒寫
    發(fā)表于 08-14 06:38

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?357次閱讀
    電商API<b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受攻擊

    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    和發(fā)送,那么這將會是黑客們的“天堂”。黑客只需要繞開身份認(rèn)證就可以肆無忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應(yīng)用場景。
    的頭像 發(fā)表于 04-24 15:30 ?586次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b>物聯(lián)網(wǎng)

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?775次閱讀

    石化安全隱患如“隱雷”,大核桃防爆手機(jī)“亮劍”直擊,確保生產(chǎn)安全

    石油化工行業(yè)已成為推動經(jīng)濟(jì)發(fā)展的重要力量。然而,隨著該行業(yè)的迅猛發(fā)展,安全隱患問題也日益凸顯,宛如一顆顆潛在的“隱雷”,時刻威脅著企業(yè)的生產(chǎn)安全和員工的生命安全。面對這一嚴(yán)峻形勢,如何有效防范和應(yīng)對
    的頭像 發(fā)表于 02-11 17:03 ?593次閱讀
    石化<b class='flag-5'>安全隱患</b>如“隱雷”,大核桃防爆手機(jī)“亮劍”直擊,確保生產(chǎn)<b class='flag-5'>安全</b>!

    微軟Outlook高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA在公告中明確要求,所有美國聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來的潛在風(fēng)險。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對國家安全構(gòu)成的威脅。 據(jù)悉,已有
    的頭像 發(fā)表于 02-10 09:17 ?778次閱讀

    蘋果表示Apple Watch表帶用戶可放心佩戴

    蘋果公司就“毒表帶”集體訴訟案件發(fā)布聲明,強(qiáng)調(diào)Apple Watch表帶各項(xiàng)檢測指標(biāo)符合監(jiān)管要求,用戶安全放心佩戴。 蘋果官方表示:“
    的頭像 發(fā)表于 01-24 14:33 ?873次閱讀

    安科瑞AISD智能安全配電裝置如何降低電氣火災(zāi)安全隱患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配電裝置主要針對低壓配電側(cè)人員觸電安全事故、線路老化、接地故障、漏電引起電氣火災(zāi)等等常見安全隱患而設(shè)計(jì),具有電不起火、電不斷電、電不漏電、電
    的頭像 發(fā)表于 12-19 11:11 ?693次閱讀
    安科瑞AISD智能<b class='flag-5'>安全</b>配電裝置如何降低電氣火災(zāi)<b class='flag-5'>安全隱患</b>

    微軟否認(rèn)使用用戶數(shù)據(jù)訓(xùn)練AI模型

    近日,微軟公司正式否認(rèn)了一項(xiàng)關(guān)于其使用Microsoft 365應(yīng)用程序中客戶數(shù)據(jù)來訓(xùn)練人工智能模型的指控。這一聲明旨在澄清近期在社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶在社交媒體平臺
    的頭像 發(fā)表于 12-02 10:33 ?665次閱讀

    programmer燒寫用戶數(shù)據(jù)到flash-v1

    今天有客戶提出怎樣把用戶數(shù)據(jù)寫入到flash的操作,本來以為寫的programmer都不支持了,但是經(jīng)過多次驗(yàn)證發(fā)現(xiàn)還是可以的,可能之前的驗(yàn)證哪里有點(diǎn)問題吧。 一、通過SPI Active或者SPI
    的頭像 發(fā)表于 11-28 15:13 ?1980次閱讀
    programmer燒寫<b class='flag-5'>用戶數(shù)據(jù)</b>到flash-v1

    路燈漏電會導(dǎo)致哪些安全隱患

    一、 路燈漏電可能導(dǎo)致的安全隱患包括: ? 觸電事故:路燈漏電可能導(dǎo)致行人或騎行者在不知情的情況下觸電,尤其是在雨后或道路積水的情況下,水分會降低人體的電阻,增加觸電的風(fēng)險。 ? 設(shè)備損壞:持續(xù)
    的頭像 發(fā)表于 11-20 13:43 ?1138次閱讀
    路燈漏電會導(dǎo)致哪些<b class='flag-5'>安全隱患</b>

    杜絕安全隱患發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    閥門在管道系統(tǒng)中起著控制介質(zhì)流向、隔離或連接不同系統(tǒng)、調(diào)節(jié)流量以及保證系統(tǒng)安全運(yùn)行等關(guān)鍵作用。如果閥門發(fā)生內(nèi)漏,可能導(dǎo)致系統(tǒng)壓力失衡,產(chǎn)生安全隱患,甚至可能引發(fā)爆炸、火災(zāi)等嚴(yán)重事故。通過內(nèi)漏檢測,可以及時發(fā)現(xiàn)并處理這些潛在的安全隱患
    的頭像 發(fā)表于 11-20 13:39 ?609次閱讀
    杜絕<b class='flag-5'>安全隱患</b>發(fā)生  SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    89C52單片機(jī)控制直流24V電機(jī)輸出,數(shù)碼管顯示亂碼?

    一電子板,89C52單片機(jī)控制直流24V電機(jī)輸出,帶93C86讀取用戶數(shù)據(jù),能正常運(yùn)行,但起動10-20秒內(nèi)不能控制,數(shù)碼管顯示亂碼?
    發(fā)表于 11-10 19:06

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等
    發(fā)表于 11-08 15:38