微比恩 > 信息聚合 > “幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史

“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史

2023-10-26 09:50:41来源: IT之家

IT之家 10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为 iLeakage 的衍生漏洞,可以利用推测执行来提取密码和网站数据。“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的 Apple Silicon 之后,最新证据表明配合 PACMAN 和 Meltdown 漏洞,“幽灵”(Spectre)芯片漏洞依然可以针对 M1 / M2 系列芯片设备发起攻击。研究人员表示目前没有证据表明,有黑客利用 iLeakage 漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻

关注公众号
标签: 芯片 漏洞