PACMAN,一种针对 Apple M1 芯片的新攻击技术
Security Affairs 网站披露,种针攻击者可以通过一种名为 PACMAN 的芯新攻新硬件攻击技术 ,绕过苹果 M1 处理器上的击技指针认证(PAC),入侵 MacOS 系统 。种针

据悉 ,芯新攻这项技术是击技由麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同发现。
研究人员发现 ,种针指针认证码(PAC)允许检测和防范内存中指针意外更改。芯新攻
指针认证实现了一个特殊的击技 CPU 指令,在存储指针之前,亿华云种针将一个加密签名(PAC)添加到指针未使用的芯新攻高阶位,当从内存中读回指针后,击技该签名会被另一条指令移除并进行验证 。种针
在写入和读取之间对存储值的芯新攻任何更改都会使签名无效,这一事件被解释为内存损坏,击技并设置指针中的高阶位 ,使指针无效。
研究人员在其发表的研究论文中表示,利用推测执行攻击来绕过一个重要的内存保护机制--ARM 指针身份认证 ,源码库这是一个用于执行指针完整性的安全功能 。之后研究人员提出了 PACMAN ,这是一种新的攻击方法 ,它可以通过微架构的侧边渠道投机性地泄露 PAC 验证结果,而不会造成任何崩溃 。
这一攻击技术消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍。

研究人员已通知苹果公司
值得一提的高防服务器是,研究人员指出 ,PACMAN 攻击只是一种利用技术 ,并不足以破坏一个系统 。但坏消息是,PACMAN 使用的硬件机制不能用软件更新来修补。
目前,研究人员设计了一个 PAC 谕令,以区分正确的 PAC 和不正确的香港云服务器 PAC ,不会引起任何系统崩溃。
攻击者可以暴力破解正确的 PAC 值,同时抑制崩溃,并对启用 PA 的受害者程序或操作系统构建控制流劫持攻击。 PACMAN 攻击的关键洞察力是使用推测执行通过微架构侧通道秘密泄露 PAC 验证结果 。
一个 PACMAN gadget 包含以下两个操作:
一个指针验证操作 ,推测性地验证猜测的 PAC 的正确性;一个传输操作 ,源码下载通过微架构侧通道推测性地传输验证结果。指针验证操作由验证指令(ARMv8.3 中的新指令)执行,如果验证成功 ,则输出有效指针,否则输出无效指针 。
最后 ,研究人员指出,这种攻击对于希望实现具有指针身份验证功能的处理器设计人员具有重要意义,并对未来控制流完整性原语的安全性产生广泛影响。目前 ,研究人员已经与苹果公司分享了其发现 。建站模板
相关文章
谷歌宣布推出一项新的漏洞赏金计划,专门针对开源软件。根据介绍,该开源软件漏洞赏金计划 (OSSVRP)侧重于 Google 软件和存储库设置如 GitHub 操作、应用程序配置和访问控制规则),适用2025-12-07
光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
北京是热门数据中心市场,一贯的行业焦点,在政策方面,从“促发展”到“限制PUE值”再到“细化监管”,北京市的数据中心政策措施一直领先于其他地区,具有风向标作用。2023年初,IDC圈根据北京市发改委公2025-12-07
中国作为一个拥有丰富历史文化的国家,不仅有着众多传统节日,还有着各地独具特色的美食。其中,以小恒水饺为代表的传统美食,承载着人们对家乡和亲情的思念与记忆。本文将带领读者探寻小恒水饺的独特之处及其背后的2025-12-07
高通处理器玩游戏效果如何?(探索高通处理器在游戏领域的表现,性能一览无余!)
随着移动游戏的迅猛发展,手机性能成为玩家关注的重点之一。而作为移动设备处理器的领导者之一,高通处理器在游戏方面的表现备受瞩目。本文将探讨高通处理器在玩游戏方面的效果如何,分析其在性能、流畅度和电池寿命2025-12-07
近些年来,我们已经进入到了以大数据和云计算为标志的全新的互联网时代,并向物联网时代大踏步迈进中。而在这个转变的关键时期,网络数据的泄露却频频发生,网络数据安全性屡受质疑。因此如何提高网络数据安全性,也2025-12-07
使用Mac电脑通过U盘安装Windows7系统(完整教程分享,让您轻松在Mac电脑上安装Windows7系统)
在过去,要在Mac电脑上安装Windows系统是一项相对困难的任务,但现在随着技术的进步,使用U盘安装Windows7系统已经变得非常简单。本文将为您提供详细的教程,让您能够轻松地在Mac电脑上安装W2025-12-07

最新评论