在线不卡日本ⅴ一区v二区_精品一区二区中文字幕_天堂v在线视频_亚洲五月天婷婷中文网站

  • <menu id="lky3g"></menu>
  • <style id="lky3g"></style>
    <pre id="lky3g"><tt id="lky3g"></tt></pre>

    Arm芯片曝重大硬件漏洞,影響所有移動設(shè)備且無法軟件修復(fù)

    Arm芯片曝重大硬件漏洞,影響所有移動設(shè)備且無法軟件修復(fù)

    麻省理工學(xué)院的安全研究人員近日在一篇新論文中公布了一種一種新的攻擊方法,該攻擊方法利用 Arm 處理器中的硬件漏洞,通過一種被稱為 PacMan 的新型硬件攻擊來實現(xiàn)在系統(tǒng)上的任意代碼執(zhí)行,利用了推測性執(zhí)行攻擊繞過Arm指針身份驗證的內(nèi)存保護機制。

    安全研究人員以蘋果的M1處理器芯片進行了演示,通過PacMan攻擊手法可以在macOS系統(tǒng)上執(zhí)行任意代碼。

    目前該硬件漏洞已確認無法通過軟件進行修復(fù),麻省理工學(xué)院安全專家表示,如果不采取補救措施,該硬件漏洞將影響所有采用Arm芯片架構(gòu)的移動設(shè)備,也將影響部分采用Arm芯片的PC電腦。

    根據(jù)中國網(wǎng)絡(luò)安全行業(yè)門戶極牛網(wǎng)(GeekNB.com)的梳理,該漏洞源于指針身份驗證代碼 ( PAC ),這是 arm64e 架構(gòu)中引入的一道安全防線,旨在檢測和保護內(nèi)存中指針(存儲內(nèi)存地址的對象)的意外更改或損壞。通常通過覆蓋內(nèi)存中的控制數(shù)據(jù)(即指針)來利用這些漏洞將代碼執(zhí)行重定向到攻擊者控制的任意位置。

    雖然已經(jīng)設(shè)計了諸如地址空間布局隨機化 ( ASLR ) 之類的策略來增加執(zhí)行緩沖區(qū)溢出攻擊的難度,但指針身份驗證代碼(PAC)的目標是以最小的性能損耗驗證指針有效性,通過使用加密哈希為指針身份驗證代碼 (PAC)保護指針,以確保其完整性。

    指針身份驗證通過提供一個特殊的 CPU 指令在存儲指針之前將加密簽名添加到指針的未使用高位來實現(xiàn),另一條指令從內(nèi)存中讀回指針后刪除并驗證簽名。在寫入和讀取之間對存儲值的任何更改都會使簽名無效。CPU 將身份驗證失敗解釋為內(nèi)存損壞,并在指針中設(shè)置一個高位,使指針無效并導(dǎo)致應(yīng)用程序崩潰。

    PacMan攻擊手法消除了在使用指針身份驗證保護的平臺上進行控制流劫持攻擊的主要障礙,結(jié)合了內(nèi)存損壞和推測執(zhí)行來繞過安全驗證功能,通過微架構(gòu)側(cè)通道泄漏指針身份驗證代碼(PAC)驗證結(jié)果而不會導(dǎo)致應(yīng)用程序崩潰。

    簡而言之,攻擊方法可以區(qū)分正確的指針身份驗證代碼(PAC)和不正確的哈希,允許攻擊者在防止應(yīng)用崩潰的同時暴力破解正確的指針身份驗證代碼(PAC)值,并對啟用 PA 的控制流劫持受害者的應(yīng)用程序或操作系統(tǒng)。

    防止應(yīng)用崩潰之所以能成功,是因為每個指針身份驗證代碼(PAC)值都是通過使用 Prime+Probe 攻擊的轉(zhuǎn)換后備緩沖區(qū) ( TLB ) 利用基于時間的邊信道來推測性地猜測的。推測執(zhí)行漏洞將無序執(zhí)行武器化,這種技術(shù)用于通過預(yù)測程序執(zhí)行流的最可能路徑來提高現(xiàn)代微處理器的性能。

    麻省理工學(xué)院研究論文中還記錄了對蘋果M1處理器的內(nèi)存層次結(jié)構(gòu)所做的逆向工程,這反過來揭示了這種芯片架構(gòu)許多以前從未公開的技術(shù)細節(jié)。

    目前該硬件漏洞的波及面還在研究中,專家們還在研究制定修復(fù)方案,相關(guān)資訊極牛網(wǎng)將第一時間跟蹤報道。

    鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
    用戶投稿
    上一篇 2022年6月15日 18:18
    下一篇 2022年6月15日 18:18

    相關(guān)推薦

    • 筆記本最好配置(目前筆記本最好的配置)

      本文主要講的是筆記本最好配置,以及和目前筆記本最好的配置相關(guān)的知識,如果覺得本文對您有所幫助,不要忘了將本文分享給朋友。 筆記本電腦什么配置好? 01 CPU:這個主要取決于頻率和…

      2022年11月26日
    • 世界杯海外直播在哪看(中國女籃世界杯直播)

      最近一段時間最火爆的話題就是世界杯了,大家都想第一時間觀看直播比賽,一些海外小伙伴在問世界杯海外直播在哪看?2022年世界杯海外直播免費觀看平臺有哪些?下面小編為大家?guī)硎澜绫M狻?/p>

      2022年11月25日
    • 中興Axon40 Ultra航天版將于11月29日正式發(fā)布

      據(jù)中興手機官微爆料,中興Axon40 Ultra航天版將于11月29日正式發(fā)布,新機不僅會采用驍龍?zhí)幚砥鳎€將為大家?guī)硪幻丢毩踩酒?,獲得國密認證,擁有安全專利布局,不僅可以大…

      2022年11月24日
    • iqoo11什么時候上市 iqoo11發(fā)布時間最新消息

      iqoo11什么時候發(fā)布?隨著新一代旗艦芯片的發(fā)布,各家手機廠商也是公布了自己的旗艦機,那么iqoo11什么時候發(fā)布呢?下面就讓小編為大家介紹一下,一起來看看吧。 iqoo11什么…

      2022年11月24日
    • 銳龍97900x參數(shù)規(guī)格跑分評測 銳龍97900x屬于什么檔次

      銳龍9 7900X是銳龍7000系列處理器中性能頂尖的型號之一,它采用了這一代標配的zen4架構(gòu)和5nm制程工藝,那么它具體的參數(shù)跑分如何,在電腦上世紀發(fā)揮怎么樣呢,下面就來看看銳…

      2022年11月24日
    • 免費加盟一件代發(fā)貨源在哪里找(加盟一件代發(fā)收費嗎)

      這幾天有關(guān)網(wǎng)上貨源平臺還是有不少人咨詢的,為了能夠拿到便宜的貨源,大家對各大貨源網(wǎng)站也是關(guān)注不斷。那么,免費加盟一件代發(fā)貨源在哪里找?現(xiàn)在一件代發(fā)貨源平臺有哪些呢?哪里拿貨價格最便…

      2022年11月24日
    • 世界杯買球軟件有哪些合法嗎

      隨著2022卡塔爾世界杯的開幕,許多球迷朋友們也都開始參與世界杯的競猜了。世界杯競猜是目前足球彩票的主要玩法,想要參與世界杯買球的小伙伴,可以購買世界杯體彩。最近有些小伙伴在問,世…

      2022年11月24日
    • 免費清理c盤的軟件(清理c盤空間不影響系統(tǒng))

      電腦用久了慢如龜速,還卡頓,這最大的原因啊就是C盤空間不足造成的。 即使電腦配置再好,或者硬盤再快,如果長時間沒有打掃C盤,打開文件或者穩(wěn)定之類的,都卡得讓人頭大。 這時候呢不要去…

      2022年11月24日
    • 交錯核心芯片裝備槽在哪?交錯核心芯片裝備槽布置一覽

      交錯核心芯片裝備槽是很重要的,這些布置在什么地方。不少玩家不清楚該怎么布置才好,在游戲里怎么選擇裝備比較好。想要知道的小伙伴們,就一起來看看吧。 交錯核心芯片裝備槽布置一覽 可以看…

      2022年11月23日
    • 蘋果a14相當于麒麟多少 蘋果a14什么水平有哪些機型

      這篇文章主要介紹了蘋果A14相當于麒麟多少?蘋果A14處理器詳細介紹的相關(guān)資料,需要的朋友可以參考下,希望對大家有所幫助。 蘋果A14是蘋果公司推出的處理器,用于iPad Air(…

      2022年11月23日

    聯(lián)系我們

    聯(lián)系郵箱:admin#wlmqw.com
    工作時間:周一至周五,10:30-18:30,節(jié)假日休息