您现在的位置是:数据库 >>正文
PACMAN,一种针对 Apple M1 芯片的新攻击技术
数据库6256人已围观
简介SecurityAffairs网站披露,攻击者可以通过一种名为 PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证PAC),入侵MacOS系统。据悉,这项技术是由麻省理工学院计算机科学与人工 ...
Security Affairs 网站披露,种针攻击者可以通过一种名为 PACMAN 的芯新攻新硬件攻击技术 ,绕过苹果 M1 处理器上的击技指针认证(PAC) ,入侵 MacOS 系统。种针

据悉 ,芯新攻这项技术是击技由麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同发现 。
研究人员发现,种针指针认证码(PAC)允许检测和防范内存中指针意外更改 。芯新攻
指针认证实现了一个特殊的击技 CPU 指令 ,在存储指针之前 ,模板下载种针将一个加密签名(PAC)添加到指针未使用的芯新攻高阶位 ,当从内存中读回指针后,击技该签名会被另一条指令移除并进行验证。种针
在写入和读取之间对存储值的芯新攻任何更改都会使签名无效 ,这一事件被解释为内存损坏,击技并设置指针中的高阶位,使指针无效。
研究人员在其发表的研究论文中表示 ,利用推测执行攻击来绕过一个重要的内存保护机制--ARM 指针身份认证 ,建站模板这是一个用于执行指针完整性的安全功能 。之后研究人员提出了 PACMAN,这是一种新的攻击方法 ,它可以通过微架构的侧边渠道投机性地泄露 PAC 验证结果 ,而不会造成任何崩溃 。
这一攻击技术消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍。

研究人员已通知苹果公司
值得一提的源码库是,研究人员指出 ,PACMAN 攻击只是一种利用技术,并不足以破坏一个系统。但坏消息是 ,PACMAN 使用的硬件机制不能用软件更新来修补。
目前 ,研究人员设计了一个 PAC 谕令,以区分正确的 PAC 和不正确的服务器租用 PAC ,不会引起任何系统崩溃 。
攻击者可以暴力破解正确的 PAC 值,同时抑制崩溃,并对启用 PA 的受害者程序或操作系统构建控制流劫持攻击。 PACMAN 攻击的关键洞察力是使用推测执行通过微架构侧通道秘密泄露 PAC 验证结果。
一个 PACMAN gadget 包含以下两个操作:
一个指针验证操作,推测性地验证猜测的 PAC 的正确性;一个传输操作 ,亿华云通过微架构侧通道推测性地传输验证结果。指针验证操作由验证指令(ARMv8.3 中的新指令)执行 ,如果验证成功,则输出有效指针,否则输出无效指针 。
最后,研究人员指出 ,这种攻击对于希望实现具有指针身份验证功能的处理器设计人员具有重要意义 ,并对未来控制流完整性原语的安全性产生广泛影响。目前,研究人员已经与苹果公司分享了其发现 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/075b799917.html
相关文章
技嘉曝“类后门”安全漏洞,影响约 700 万台设备
数据库The Hacker News 网站披露, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的 UEFI 固件中“潜伏”一个 Wind ...
【数据库】
阅读更多H2Miner 僵尸网络攻击 Linux、Windows 及容器设备进行门罗币挖矿
数据库首次发现于2019年末的H2Miner僵尸网络近期卷土重来,其攻击手段已突破加密货币劫持与勒索软件的界限。最新攻击活动利用廉价虚拟专用服务器(VPS)和多种常见恶意软件,同时入侵Linux主机、Win ...
【数据库】
阅读更多从网络安全视角看如何保护 Kubernetes 集群安全
数据库Kubernetes 已成为容器编排的事实标准,但其复杂架构带来了诸多安全挑战,企业必须主动应对。保护 Kubernetes 集群需要采用多层防御策略,涵盖控制平面防护、强认证机制、网络分段、密钥管理 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 规划未来时要了解的数据中心统计数据
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原) 云服务器亿华云企业服务器香港物理机b2b信息平台网站建设源码库