“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史

安全
“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。

 10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为 iLeakage 的衍生漏洞,可以利用推测执行来提取密码和网站数据。

“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。

苹果在过渡到自研的 Apple Silicon 之后,最新证据表明配合 PACMAN 和 Meltdown 漏洞,“幽灵”(Spectre)芯片漏洞依然可以针对 M1 / M2 系列芯片设备发起攻击。

研究人员表示目前没有证据表明,有黑客利用 iLeakage 漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和 Safari 的实施有深入的了解。

iLeakage 很重要,因为它可以诱导 Safari 渲染任意网页并恢复其中显示的信息。研究人员演示了利用该漏洞窃取 Instagram 凭据、Gmail 收件箱数据和 YouTube 观看历史记录。

该漏洞是一个针对 Safari 及其技术堆栈的瞬态执行侧通道。它影响 iPhoneiPad 和 Mac 用户。

IT之家在此附上关于 iLeakage 漏洞的更多信息,感兴趣的用户可以点击这里阅读。

责任编辑:姜华 来源: IT之家
相关推荐

2015-08-06 15:32:40

2020-04-02 11:20:23

Zoom漏洞黑客

2022-03-02 10:53:32

木马恶意软件

2011-05-26 12:25:18

2021-07-27 10:15:57

浏览器NPM包Chrome web

2016-01-14 14:35:36

2023-07-11 07:43:22

2013-03-25 16:52:26

2024-01-17 10:01:05

2022-05-24 14:17:36

黑客漏洞网络攻击

2023-08-11 18:18:15

2017-03-19 17:52:11

2012-11-29 10:15:57

2023-08-22 21:30:12

2023-03-13 00:19:43

2019-07-21 08:33:53

浏览器扩展插件安全

2022-01-17 12:46:05

API漏洞应用程序安全

2020-12-31 09:42:30

漏洞Google Docs

2014-12-03 11:09:16

数据安全数据泄露移动安全

2015-08-06 13:17:23

点赞
收藏

51CTO技术栈公众号