数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 624|回复: 4

[业界] 苹果M3/A17芯片遭曝新型推测执行漏洞 用户隐私数据或存泄露风险

[复制链接]
发表于 2025-1-29 21:24:56 | 显示全部楼层 |阅读模式
本帖最后由 Meise 于 2025-1-29 21:39 编辑

近日,美国佐治亚理工学院与德国波鸿鲁尔大学网络安全团队连续发布两篇论文,披露影响苹果M2/A15及M3/A17芯片的"FLOP"与"SLAP"侧信道漏洞。该漏洞与2018年震惊业界的Spectre、Meltdown漏洞类似,均涉及现代处理器采用的推测执行技术。

研究指出,苹果自M3/A17芯片开始引入数据预取预测机制,但错误预测可能导致芯片对越界数据执行异常计算。攻击者可构造包含恶意JavaScript代码的网站,通过诱导用户访问窃取敏感个人信息。尽管漏洞原理涉及复杂技术细节,但研究人员已成功验证实际攻击可行性。

值得关注的是,该研究团队曾在2022年发现影响苹果设备的"iLeakage"侧信道漏洞。本次新漏洞披露后,苹果公司虽确认收到报告并着手修复,但强调"不构成用户直接威胁"。据披露时间线显示,SLAP漏洞已于3月底提交,FLOP漏洞在9月初通报,目前尚待官方安全补丁发布。

"我们感谢研究团队通过概念验证加深对此类威胁的理解。"苹果官方回应称,"经评估认为当前不会对用户造成即时风险。"技术分析报告显示,漏洞源于推测执行过程中对内存数据值的错误预判,可能引发非授权数据运算。目前全球搭载相关芯片的设备数量已超数亿台,安全专家建议保持系统更新以应对潜在风险。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
发表于 2025-1-30 01:03:34 | 显示全部楼层
苹果M3/A17芯片遭曝新型推测执行漏洞 用户隐私数据或存泄露风险
回复 支持 反对

使用道具 举报

发表于 2025-1-29 22:47:34 | 显示全部楼层
看着吧!!漂亮国的水果及其其它系统的漏洞多着呢!!
回复 支持 反对

使用道具 举报

发表于 2025-1-29 22:17:45 | 显示全部楼层
苹果M3/A17芯片遭曝新型Bug
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-25 19:06 , Processed in 0.093600 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表