您现在的位置是:物联网 >>正文
PACMAN,一种针对 Apple M1 芯片的新攻击技术
物联网985人已围观
简介SecurityAffairs网站披露,攻击者可以通过一种名为 PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证PAC),入侵MacOS系统。据悉,这项技术是由麻省理工学院计算机科学与人工 ...
Security Affairs 网站披露 ,种针攻击者可以通过一种名为 PACMAN 的芯新攻新硬件攻击技术 ,绕过苹果 M1 处理器上的击技指针认证(PAC),入侵 MacOS 系统。种针

据悉,芯新攻这项技术是击技由麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同发现。
研究人员发现,种针指针认证码(PAC)允许检测和防范内存中指针意外更改。芯新攻
指针认证实现了一个特殊的击技 CPU 指令,在存储指针之前,高防服务器种针将一个加密签名(PAC)添加到指针未使用的芯新攻高阶位,当从内存中读回指针后 ,击技该签名会被另一条指令移除并进行验证。种针
在写入和读取之间对存储值的芯新攻任何更改都会使签名无效 ,这一事件被解释为内存损坏,击技并设置指针中的高阶位 ,使指针无效 。
研究人员在其发表的研究论文中表示,利用推测执行攻击来绕过一个重要的内存保护机制--ARM 指针身份认证,源码下载这是一个用于执行指针完整性的安全功能。之后研究人员提出了 PACMAN,这是一种新的攻击方法,它可以通过微架构的侧边渠道投机性地泄露 PAC 验证结果,而不会造成任何崩溃。
这一攻击技术消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍 。

研究人员已通知苹果公司
值得一提的亿华云是,研究人员指出 ,PACMAN 攻击只是一种利用技术,并不足以破坏一个系统。但坏消息是 ,PACMAN 使用的硬件机制不能用软件更新来修补 。
目前 ,研究人员设计了一个 PAC 谕令,以区分正确的 PAC 和不正确的建站模板 PAC ,不会引起任何系统崩溃 。
攻击者可以暴力破解正确的 PAC 值,同时抑制崩溃,并对启用 PA 的受害者程序或操作系统构建控制流劫持攻击 。 PACMAN 攻击的关键洞察力是使用推测执行通过微架构侧通道秘密泄露 PAC 验证结果。
一个 PACMAN gadget 包含以下两个操作 :
一个指针验证操作,推测性地验证猜测的 PAC 的正确性;一个传输操作,免费模板通过微架构侧通道推测性地传输验证结果。指针验证操作由验证指令(ARMv8.3 中的新指令)执行 ,如果验证成功,则输出有效指针 ,否则输出无效指针。
最后 ,研究人员指出 ,这种攻击对于希望实现具有指针身份验证功能的处理器设计人员具有重要意义,并对未来控制流完整性原语的安全性产生广泛影响。目前,研究人员已经与苹果公司分享了其发现。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/186e899805.html
相关文章
Royal勒索软件组织年勒索赎金规模超2.75亿美元
物联网近日,美国联邦调查局(FBI)和网络安全和基础设施安全局(CISA)联合发布的一份咨询报告显示,自2022年9月以来,Royal勒索软件组织在过去一年中已经侵入至少350个组织的网络系统。根据FBI的 ...
【物联网】
阅读更多乐心名字(以乐心名字为主题,探索乐观和热情在人们生活中的重要作用)
物联网在生活中,我们经常会听到一些名字,有些名字令人难以忘怀。其中,以乐心名字为主题的名字更是让人印象深刻。这些名字所蕴含的力量,能够给人们带来快乐和激情。本文将探索乐观和热情在人们生活中的重要作用,并通过 ...
【物联网】
阅读更多以唯美美业为主题的美容行业发展现状剖析(唯美美业)
物联网近年来,随着社会经济的发展和人们对美的追求日益增加,美容行业得到了前所未有的繁荣。其中,以唯美美业为主题的美容企业在市场中扮演着重要的角色,其独特的理念和创新的服务模式吸引了众多消费者。本文将从不同角 ...
【物联网】
阅读更多