成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種新型側信道攻擊方法,影響大部分蘋果 A&M 系列芯片

安全
美國佐治亞理工學院的研究人員公布了一種針對蘋果 M 系列和 A 系列芯片進行側信道攻擊的方法,并將其命名為 iLeakage。

Bleeping Computer 網站消息,美國佐治亞理工學院的研究人員公布了一種針對蘋果 M 系列和 A 系列芯片進行側信道攻擊的方法,并將其命名為 iLeakage,利用該攻擊方法可以從 Safari 網頁瀏覽器中提取敏感信息。

iLeakage 首次展示了針對蘋果 Silicon CPU 和 Safari 瀏覽器的預測執行攻擊,可以 "近乎完美準確 "地從 Safari 以及 iOS 上的 Firefox、Tor 和 Edge 中獲取敏感數據。從本質上講,iLeakage 是一種無時間的Spectre 攻擊,繞過了所有瀏覽器供應商實施的標準側信道保護。

運用 iLeakage 從 Safari 竊取秘密

iLeakage 由來自佐治亞理工學院、密歇根大學和波鴻魯爾大學的一個學術團隊開發,他們在研究分析了Safari 的側信道彈性,并通過實施一種基于競賽條件的無定時器和架構無關的方法,成功繞過了現有的反制措施。

基于競賽條件的模型(ileakage.com)

研究人員專注于從 Safari 中讀取敏感信息,并通過創建一個“基元”來竊取數據,該基元可以推測性地讀取和泄漏蘋果瀏覽器在渲染過程中使用的地址空間中任何 64 位指針。以此,研究人員“擊敗”了蘋果公司在瀏覽器中實施的側信道保護措施,例如低分辨率計時器、壓縮 35 位尋址等。

不僅如此,研究人員繞過了 Safari 中的網站隔離策略,該策略根據網站的有效頂級域(eTLD)和一個子域將網站分成不同的地址空間,通過利用推測類型混亂繞過蘋果公司的壓縮 35 位尋址和值中毒對策,并且可以泄露目標頁面中類似密碼和電子郵件等的敏感數據。

這種攻擊方法的概念驗證代碼使用的是 JavaScript 和 WebAssembly 這兩種用于提供動態網頁內容的編程語言。

視頻中展示了如何使用 iLeakage 攻擊在運行 iPad 的 Safari 中檢索 Gmail 郵件(注:攻擊成功的基本條件是受害用戶與攻擊者的頁面之間會進行交互)。研究人員使用同樣的方法檢索了一個 Instagram 測試賬戶的密碼,該賬戶使用 LastPass 密碼管理服務在 Safari 網絡瀏覽器中自動填寫的(演示視頻)。

在另一項實驗中,研究人員也演示了 iLeakage 攻擊如何在 iOS 版 Chrome 瀏覽器上運行,并能夠檢索 YouTube 觀看歷史記錄。對此,研究人員表示蘋果的政策強制所有第三方iOS瀏覽器覆蓋在Safari之上,并使用蘋果瀏覽器的JavaScript引擎。(演示視頻

iLeakage 依靠于對蘋果 Silicon 芯片(M1、M2)中推測性執行的利用,在這種情況下,CPU 的預測性執行會執行最有可能需要的任務。這種機制存在于所有現代 CPU 中,極大地提高了性能。然而,正如近六年前披露的 Meltdown 和 Spectre 攻擊所呈現的結果,設計缺陷可能會導致數據泄露。

iLeakage 性能測試 (ileakage.com)

iLeakage 影響范圍廣泛

據悉,iLeakage 會影響許多采用蘋果 A 系列和 M 系列 ARM 處理器的蘋果設備。更恐怖的是,除了可能在瀏覽器緩存中“遺留”攻擊者的網頁外,受害者系統上沒有留下任何以日志形式的痕跡,導致這種攻擊很大程度上無法檢測到。

盡管如此,研究人員還是強調不必過度擔心,iLeakage 攻擊很難實施,需要網絡攻擊者對基于瀏覽器的側通道攻擊和 Safari 的實現有深入的了解。

2022 年 9 月 12 日,研究人員將 iLeakage 報告給了蘋果公司,該公司為 macOS 開發了以下緩解措施:

  • 打開終端并運行“defaults-write.com.apple.Safari IncludeInternalDebugMenu 1”以啟用 Safari 的隱藏調試菜單;
  • 打開 Safari,進入新的可見調試菜單;
  • 選擇 "WebKit 內部功能;
  • 滾動并激活 "跨站窗口打開時交換進程"。

Safari 的調試設置菜單(ileakage.com)

蘋果警示用戶緩解措施可能會帶來一些不穩定,如果用戶想禁用,可以通過在終端中運行命令默認值write.com.apple.Safari IncludeInternalDebugMenu 0,從調試菜單中執行。

值得一提的是,除了 iLeakage 的實際影響外,本研究還強調了基于 ARM 的新興平臺的預測執行風險,這些平臺并沒有像 x86 架構那樣受到嚴格審查。

文章來源:https://www.bleepingcomputer.com/news/security/new-ileakage-attack-steals-emails-passwords-from-apple-safari/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-06-19 21:59:11

頻率側信道攻擊加密密鑰

2022-03-10 12:16:14

側信道內存攻擊網絡攻擊

2016-12-26 16:46:12

2023-12-12 11:00:50

2017-09-05 15:57:47

2022-06-13 14:05:39

攻擊PACMANM1 處理器

2020-03-10 14:21:34

漏洞側信道攻擊

2021-03-09 10:12:39

側信道攻擊漏洞網絡攻擊

2012-06-05 11:50:17

WWDC大會

2021-05-05 20:15:25

側信道攻擊加密漏洞

2019-09-12 09:56:13

程序員技能開發者

2016-11-18 09:02:02

2017-12-11 10:40:14

2018-08-31 07:33:58

2010-11-18 12:44:25

LibreOffice

2015-08-04 09:56:48

2018-09-17 15:09:28

區塊鏈去中心化互聯網

2018-11-25 21:53:10

人工智能AI開發者

2013-09-16 15:00:15

2011-11-09 09:59:21

云計算IT管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久久 | 亚洲综合成人网 | 精品一区二区视频 | 国产日韩欧美精品一区二区三区 | 日韩中文字幕一区二区 | 日韩不卡在线 | 国产精品久久国产精品 | 国产在线二区 | 日韩伦理一区二区 | 精品熟人一区二区三区四区 | 99免费视频 | 欧美乱大交xxxxx另类电影 | 国产精品自拍视频 | heyzo在线| 国产一区二区精 | 久久99久久99久久 | 精品国产精品三级精品av网址 | 亚洲va欧美va人人爽午夜 | 国产日韩欧美精品一区二区 | 欧美一区二区三 | 欧美一级www片免费观看 | www.日韩高清| 日韩一区二区免费视频 | 黄色一级大片在线免费看产 | 搞黄视频免费看 | 亚洲一区二区免费视频 | 亚洲国产精品一区二区www | 亚洲成人久久久 | 国产在线精品一区二区三区 | 日韩免费一区二区 | 九九热视频这里只有精品 | 亚洲乱码一区二区三区在线观看 | 性一交一乱一伦视频免费观看 | 日本一区二区三区在线观看 | 午夜视频免费网站 | 中文字幕精品视频 | 国产成人精品一区二区在线 | 91国内视频在线 | 成在线人视频免费视频 | 久久久精品一区二区三区 | 久久一级|