关系经济人类预测化学自然
中准网
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产

Arm芯片曝重大硬件漏洞,影响所有移动设备且无法软件修复

3月11日 断龙塔投稿
  麻省理工学院的安全研究人员近日在一篇新论文中公布了一种一种新的攻击方法,该攻击方法利用Arm处理器中的硬件漏洞,通过一种被称为PacMan的新型硬件攻击来实现在系统上的任意代码执行,利用了推测性执行攻击绕过Arm指针身份验证的内存保护机制。
  安全研究人员以苹果的M1处理器芯片进行了演示,通过PacMan攻击手法可以在macOS系统上执行任意代码。
  目前该硬件漏洞已确认无法通过软件进行修复,麻省理工学院安全专家表示,如果不采取补救措施,该硬件漏洞将影响所有采用Arm芯片架构的移动设备,也将影响部分采用Arm芯片的PC电脑。
  根据中国网络安全行业门户极牛网(GeekNB。com)的梳理,该漏洞源于指针身份验证代码(PAC),这是arm64e架构中引入的一道安全防线,旨在检测和保护内存中指针(存储内存地址的对象)的意外更改或损坏。通常通过覆盖内存中的控制数据(即指针)来利用这些漏洞将代码执行重定向到攻击者控制的任意位置。
  虽然已经设计了诸如地址空间布局随机化(ASLR)之类的策略来增加执行缓冲区溢出攻击的难度,但指针身份验证代码(PAC)的目标是以最小的性能损耗验证指针有效性,通过使用加密哈希为指针身份验证代码(PAC)保护指针,以确保其完整性。
  指针身份验证通过提供一个特殊的CPU指令在存储指针之前将加密签名添加到指针的未使用高位来实现,另一条指令从内存中读回指针后删除并验证签名。在写入和读取之间对存储值的任何更改都会使签名无效。CPU将身份验证失败解释为内存损坏,并在指针中设置一个高位,使指针无效并导致应用程序崩溃。
  PacMan攻击手法消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍,结合了内存损坏和推测执行来绕过安全验证功能,通过微架构侧通道泄漏指针身份验证代码(PAC)验证结果而不会导致应用程序崩溃。
  简而言之,攻击方法可以区分正确的指针身份验证代码(PAC)和不正确的哈希,允许攻击者在防止应用崩溃的同时暴力破解正确的指针身份验证代码(PAC)值,并对启用PA的控制流劫持受害者的应用程序或操作系统。
  防止应用崩溃之所以能成功,是因为每个指针身份验证代码(PAC)值都是通过使用PrimeProbe攻击的转换后备缓冲区(TLB)利用基于时间的边信道来推测性地猜测的。推测执行漏洞将无序执行武器化,这种技术用于通过预测程序执行流的最可能路径来提高现代微处理器的性能。
  麻省理工学院研究论文中还记录了对苹果M1处理器的内存层次结构所做的逆向工程,这反过来揭示了这种芯片架构许多以前从未公开的技术细节。
  目前该硬件漏洞的波及面还在研究中,专家们还在研究制定修复方案,相关资讯极牛网将第一时间跟踪报道。
投诉 评论 转载

赛季首胜!詹眉492110,威少1888,湖人121比110湖人总。。。。。。会赢的!!!今天比赛开始之前,湖人以0胜5负的战绩,成为NBA联盟新赛季唯一一支没有赢球的球队!腾讯直播间的背景墙上,也打出了标语敢问胜在何时?之前的战绩,也……医保政策迎来重大变化事关8000多万参保群众切身利益的条例将实施。日前,江苏省十四届人大一次会议审议通过了《江苏省医疗保障条例》(下称《条例》),《条例》将于今年6月起实施。持续扩面鼓……柬埔寨暹粒探奇4月份的柬埔寨气温在30度以上,在太阳的直射下相当炎热,我乘坐柬航到达暹粒。柬埔寨航空柬埔寨的佛教建筑与雕刻艺术,早就吸引我的好奇心,特别是暹粒的大小吴哥窟。柬埔寨……睡觉时,身体突然抖一下,暗示了什么问题?答案其实并不难爱乐养生大家在睡觉时肯定都有这种现象,就是在睡觉时身体会不由自主的抖动一下,专家的解释是临睡肌抽跃症,这种无意识的肌肉颤抖,会在入睡时让身体猛然抖动一下,还伴有一种踏空的……黄磊我娶了我学生,佟大为我娶了我老师!他你们都让让在娱乐圈中明星的恋情应该是大家最关注的事情了,因为他们的职业有些特殊,所以大部分人在选择另一半的时候都会选择圈子里的,当然也有很多例外。娱乐圈里面的明星夫妻们,他们两个人之间的……凭啥让我60岁父母,为你失败的人生买单?如何拒绝亲戚的无理要哲学家罗素说:在世界上一切道德品质中,善良的本性是最需要的。善良是一种珍贵品质,也是一种高尚的人生境界。无论何时,我们都应该要保持一颗善良的心。与人为善,于己……灵动岛烧屏话题引关注售后如何补救脆弱屏幕315晚会会前夕,iPhone灵动岛烧屏话题冲上微博热搜,实际上,近日一直有用户在推特上爆料称,iPhone14Pro上的灵动岛区域发生了烧屏问题,通过图片可以看到,屏幕上面的……10人入选国字号,湖北篮球创历史!1月28日,中国男子三人篮球成年国家队及U23、U21两支国字号梯队在上海崇明训练基地进行选拔集训,湖北队球员卢鹏程入选三篮国家队集训名单,雅加达亚运会三人篮球冠军成员陈功进入……霍楠更博告别同曦,曾凡博和网友争吵不休,辽篮14人名单浮出水霍楠更博告别同曦,曾凡博和网友争吵不休,辽篮14人名单浮出水面CBA这段时间,每一支球队主要任务无非两项,一是投入夏训,人人挥汗如雨,昨天翟小川还晒图,说晨练跑了3200……每天要喝八杯水!确实如此吗?生病了,多喝水;想减肥,多喝水;招待客人,请喝水。。。。。。喝水已经成为日常生活中必不可少的动作。不仅要喝水,每天还要喝八杯水这句话,你应该也听过很多遍了。其实每天……Arm芯片曝重大硬件漏洞,影响所有移动设备且无法软件修复麻省理工学院的安全研究人员近日在一篇新论文中公布了一种一种新的攻击方法,该攻击方法利用Arm处理器中的硬件漏洞,通过一种被称为PacMan的新型硬件攻击来实现在系统上的任意代码……安全专家指责LastPass公告存在14点疑问,避重就轻混淆IT之家12月28日消息,密码管理工具LastPass在圣诞节前发布公告,承认发生于今年11月的安全事件中黑客窃取了包括名称、URL、密码(加密)在内的用户数据。一位安全研究专……
今日清明!官方曾连放7天假?杭州赏春顶流还得是这里孕妈爱吃糖影响宝宝视力一块沥青滴了块100年,熬死两位教授,这个实验到底想证明什么既付韶华莫负时光近日福建一女子为丈夫3年连剖3胎这真的值得效仿吗三星手机失去了中国市场,为何全球销量依然第一?你想过原因吗什么等级的驾照可以开老年代步车1年换4队,保罗让他重生!湖人放弃的冠军中锋,让艾顿遭到打击女性经期过量喝咖啡有什么坏处呢苹果缩果病怎么治我家的大年傍大款法则的营销应用和误区
对疫苗实行最严格监管贵州省科技厅专题研究科技招商事宜推动落实年度招商工作首任驸马墓被发现怎么回事首任驸马墓怎么被发现的长什么样描写夏季雷暴雨的片段37岁邓丽欣与小5岁王子官宣分手,结束3年姐弟恋,异地惹的祸小公司财务制度及流程是怎样的?从情敌数量看你的江湖地位你认为的十大最耐用柴油发动机是哪些?了解的时间场场爆满,长津湖香港票房又创新高,北美市场会有如此待遇吗?王宝强跑龙套时旧照,曾在清宫戏当群演,为冯小刚的电影露宿街头强信心稳增长丨节日扎堆掀起购物热我市消费市场持续回暖

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找菏泽德阳山西湖州宝鸡上海茂名内江三亚信阳长春北海西安安徽黄石烟台沧州湛江肇庆鹤壁六安韶关成都钦州