您现在的位置是:电脑教程 >>正文
PACMAN,一种针对 Apple M1 芯片的新攻击技术
电脑教程99344人已围观
简介SecurityAffairs网站披露,攻击者可以通过一种名为 PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证PAC),入侵MacOS系统。据悉,这项技术是由麻省理工学院计算机科学与人工 ...
Security Affairs 网站披露,种针攻击者可以通过一种名为 PACMAN 的芯新攻新硬件攻击技术,绕过苹果 M1 处理器上的击技指针认证(PAC) ,入侵 MacOS 系统。种针

据悉,芯新攻这项技术是击技由麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同发现 。
研究人员发现 ,种针指针认证码(PAC)允许检测和防范内存中指针意外更改 。芯新攻
指针认证实现了一个特殊的击技 CPU 指令,在存储指针之前,香港云服务器种针将一个加密签名(PAC)添加到指针未使用的芯新攻高阶位,当从内存中读回指针后 ,击技该签名会被另一条指令移除并进行验证 。种针
在写入和读取之间对存储值的芯新攻任何更改都会使签名无效 ,这一事件被解释为内存损坏,击技并设置指针中的高阶位,使指针无效 。
研究人员在其发表的研究论文中表示 ,利用推测执行攻击来绕过一个重要的内存保护机制--ARM 指针身份认证,源码下载这是一个用于执行指针完整性的安全功能。之后研究人员提出了 PACMAN,这是一种新的攻击方法 ,它可以通过微架构的侧边渠道投机性地泄露 PAC 验证结果 ,而不会造成任何崩溃。
这一攻击技术消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍 。

研究人员已通知苹果公司
值得一提的免费模板是 ,研究人员指出,PACMAN 攻击只是一种利用技术 ,并不足以破坏一个系统 。但坏消息是 ,PACMAN 使用的硬件机制不能用软件更新来修补 。
目前,研究人员设计了一个 PAC 谕令,以区分正确的 PAC 和不正确的模板下载 PAC ,不会引起任何系统崩溃 。
攻击者可以暴力破解正确的 PAC 值 ,同时抑制崩溃 ,并对启用 PA 的受害者程序或操作系统构建控制流劫持攻击。 PACMAN 攻击的关键洞察力是使用推测执行通过微架构侧通道秘密泄露 PAC 验证结果。
一个 PACMAN gadget 包含以下两个操作 :
一个指针验证操作,推测性地验证猜测的 PAC 的正确性;一个传输操作 ,源码库通过微架构侧通道推测性地传输验证结果。指针验证操作由验证指令(ARMv8.3 中的新指令)执行 ,如果验证成功,则输出有效指针 ,否则输出无效指针。
最后,研究人员指出 ,这种攻击对于希望实现具有指针身份验证功能的处理器设计人员具有重要意义,并对未来控制流完整性原语的安全性产生广泛影响。目前 ,研究人员已经与苹果公司分享了其发现。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/297d999693.html
相关文章
网络攻击者和防御者利用AI的攻防战愈演愈烈
电脑教程AI的强大和快速发展正在迅速改变网络安全格局,给网络安全捍卫者带来机遇和挑战。随着ChatGPT等流行的AI工具以及最近更强大的GenAI系统成为数字生态系统的中流砥柱,网络安全专业人员将越来越多地应 ...
【电脑教程】
阅读更多MLPerf最新发榜,浪潮AI服务器囊括数据中心推理全部冠军
电脑教程2022年4月7日,全球权威AI基准评测MLPerf™公布最新AI推理(Inference)V2.0榜单,浪潮AI服务器以最高性能获得了数据中心(固定任务)的全部16项冠军。MLPerf™由图灵奖得主 ...
【电脑教程】
阅读更多新组装机安装系统教程(简单易懂,轻松完成安装)
电脑教程随着科技的快速发展,组装一台全新的电脑已经成为许多人的兴趣爱好。然而,对于初次组装机并进行系统安装的小白来说,这可能是一个略显复杂的过程。本文将详细介绍如何以新组装机为基础,成功安装系统。准备工作1. ...
【电脑教程】
阅读更多