偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

“幽靈”衍生芯片漏洞 iLeakage 曝光:可竊取用戶密碼和瀏覽歷史

安全
“幽靈”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一個(gè)存在于分支預(yù)測(cè)實(shí)現(xiàn)中的硬件缺陷及安全漏洞,含有預(yù)測(cè)執(zhí)行功能的現(xiàn)代微處理器均受其影響,漏洞利用是基于時(shí)間的旁路攻擊,允許惡意進(jìn)程獲得其他程序在映射內(nèi)存中的資料內(nèi)容。

 10 月 26 日消息,蘋果公司發(fā)布多次補(bǔ)丁,緩解“幽靈”(Spectre)漏洞,不過(guò)根據(jù)安全公司最新報(bào)告,依然無(wú)法完全封堵該漏洞,發(fā)現(xiàn)了名為 iLeakage 的衍生漏洞,可以利用推測(cè)執(zhí)行來(lái)提取密碼和網(wǎng)站數(shù)據(jù)。

“幽靈”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一個(gè)存在于分支預(yù)測(cè)實(shí)現(xiàn)中的硬件缺陷及安全漏洞,含有預(yù)測(cè)執(zhí)行功能的現(xiàn)代微處理器均受其影響,漏洞利用是基于時(shí)間的旁路攻擊,允許惡意進(jìn)程獲得其他程序在映射內(nèi)存中的資料內(nèi)容。

蘋果在過(guò)渡到自研的 Apple Silicon 之后,最新證據(jù)表明配合 PACMAN 和 Meltdown 漏洞,“幽靈”(Spectre)芯片漏洞依然可以針對(duì) M1 / M2 系列芯片設(shè)備發(fā)起攻擊。

研究人員表示目前沒(méi)有證據(jù)表明,有黑客利用 iLeakage 漏洞發(fā)起攻擊。該攻擊基本上無(wú)法檢測(cè)到,并且入侵后占用的資源比較少,但需要對(duì)基于瀏覽器的側(cè)通道攻擊和 Safari 的實(shí)施有深入的了解。

iLeakage 很重要,因?yàn)樗梢哉T導(dǎo) Safari 渲染任意網(wǎng)頁(yè)并恢復(fù)其中顯示的信息。研究人員演示了利用該漏洞竊取 Instagram 憑據(jù)、Gmail 收件箱數(shù)據(jù)和 YouTube 觀看歷史記錄。

該漏洞是一個(gè)針對(duì) Safari 及其技術(shù)堆棧的瞬態(tài)執(zhí)行側(cè)通道。它影響 iPhoneiPad 和 Mac 用戶。

IT之家在此附上關(guān)于 iLeakage 漏洞的更多信息,感興趣的用戶可以點(diǎn)擊這里閱讀。

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2015-08-06 15:32:40

2020-04-02 11:20:23

Zoom漏洞黑客

2022-03-02 10:53:32

木馬惡意軟件

2011-05-26 12:25:18

2021-07-27 10:15:57

瀏覽器NPM包Chrome web

2016-01-14 14:35:36

2023-07-11 07:43:22

2013-03-25 16:52:26

2024-01-17 10:01:05

2022-05-24 14:17:36

黑客漏洞網(wǎng)絡(luò)攻擊

2023-08-11 18:18:15

2017-03-19 17:52:11

2012-11-29 10:15:57

2023-03-13 00:19:43

2023-08-22 21:30:12

2019-07-21 08:33:53

瀏覽器擴(kuò)展插件安全

2020-12-31 09:42:30

漏洞Google Docs

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2018-01-18 15:32:07

2015-08-06 13:17:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)