“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史

芯物联10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。

芯物联10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。

“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。

苹果在过渡到自研的 Apple Silicon 之后,最新证据表明配合 PACMAN 和 Meltdown 漏洞,“幽灵”(Spectre)芯片漏洞依然可以针对 M1 / M2 系列芯片设备发起攻击。

研究人员表示目前没有证据表明,有黑客利用iLeakage漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和 Safari 的实施有深入的了解。

iLeakage很重要,因为它可以诱导 Safari 渲染任意网页并恢复其中显示的信息。研究人员演示了利用该漏洞窃取 Instagram 凭据、Gmail 收件箱数据和 YouTube 观看历史记录。

该漏洞是一个针对 Safari 及其技术堆栈的瞬态执行侧通道。它影响 iPhone、iPad 和 Mac 用户。

THE END
免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
相关阅读
  • 芯片指数加速上攻,芯海科技逼近20cm涨停

    芯片指数加速上攻,芯海科技逼近20cm涨停

    10月25日,芯片指数加速上攻,芯海科技逼近20cm涨停,海光信息、龙芯中科、恒玄科技、芯碁微装等纷纷走强。

    55分钟前
  • 车企“自研”潮起,芯片国产化步入深水区

    车企“自研”潮起,芯片国产化步入深水区

    " 智能化是不容有失的关键战役。" 已成为主流车企的共识。或是担心输掉这场竞赛," 自研芯片 " 在汽车行业中变得越来越流行。尤其是在经历过 " 芯荒 " 后,近两年国内车企开始走自研芯片的路线。

    56分钟前
  • 高通一口气发布三个芯片平台,要将AI进行到底

    高通一口气发布三个芯片平台,要将AI进行到底

    2023年可谓是AI的元年,从去年底、今年初开始,大模型从以往的单纯概念,像雨后春笋般涌现并向生活化应用、大规模商用推进。这股对于AI大模型的热情,在今年前9个月多数仅集中在商用或者传统PC领域上,手机等移动终端上的相关落地推进不…

    56分钟前

栏目精选