近期苹果CPU系列受到新侧信道漏洞影响

近期苹果CPU系列受到新侧信道漏洞影响

💡 原文英文,约800词,阅读约需3分钟。
📝

内容提要

乔治亚理工学院和波鸿鲁尔大学的研究人员发现了针对苹果M系列CPU的新侧信道攻击FLOP和SLAP。这些攻击可能在2021年及以后发布的Mac、iPhone和iPad上泄露敏感信息。SLAP影响M2/A15及更新设备,FLOP影响M3/A17及更新设备。研究人员已向苹果报告了这些漏洞,但尚未收到修复计划。

🔎

延伸解读

新漏洞的影响范围

FLOP和SLAP攻击影响2021年及以后发布的苹果设备,包括Mac、iPhone和iPad。SLAP主要影响M2/A15及更新设备,而FLOP则影响M3/A17及更新设备。这意味着许多用户可能面临敏感信息泄露的风险,尤其是在使用Safari和Chrome浏览器时。

浏览器隔离保护的缺失

SLAP和FLOP攻击利用了浏览器内置的隔离保护缺失,允许网页之间读取内容。Safari未在“相同浏览上下文组”内实现隔离,使其更易受到SLAP攻击。这一缺陷提醒用户在使用Safari时需更加谨慎,尤其是在处理敏感信息时。

苹果的应对措施尚未明确

尽管研究人员已向苹果报告了FLOP和SLAP漏洞,但苹果尚未公布修复计划。这意味着用户在等待补丁的同时,仍需关注潜在的安全风险,尤其是在访问敏感网站时。

Q&A

FLOP和SLAP攻击分别影响哪些苹果设备?

FLOP影响使用M3/A17及更新的设备,SLAP影响使用M2/A15及更新的设备。

SLAP和FLOP攻击是如何工作的?

SLAP利用加载地址预测器猜测内存地址,FLOP利用加载值预测器猜测数据值,错误的猜测可能导致敏感数据泄露。

这两种攻击对用户的隐私有什么潜在风险?

这些攻击可能导致敏感信息泄露,如电子邮件内容、浏览历史、位置信息和信用卡信息。

苹果公司对这些漏洞的响应是什么?

研究人员已向苹果报告了这些漏洞,但苹果尚未沟通何时计划解决这些问题。

SLAP和FLOP攻击对浏览器的隔离保护有什么影响?

这两种攻击破坏了浏览器的隔离保护,允许一个网页读取另一个网页的内容。

侧信道漏洞的定义是什么?

侧信道漏洞是一类由于算法实现方式而产生的漏洞,利用时间信息、功耗等泄露敏感数据。

🏷️

标签

➡️

继续阅读