近日,一位安全领域的专家发现了苹果 M 系列处理器存在安全漏洞,名为“GoFetch”。
苹果最近开发了一款名为 CryptoKit 的工具,旨在让开发人员更容易为应用设置安全密匙。然而,该漏洞通过复杂的攻击行为,所谓的“侧信道”攻击方法,最多不超一小时,即可提取到 M 系列处理器的 MacBook 等应用安全密匙,从而获得权限,进而控制电脑。

值得一提的是,该漏洞属于芯片硬件级漏洞,不是加密程序问题,据说是芯片内置执行某些加密任务的模块漏洞。
这和之前的英特尔、AMD 和 IBM 的 Meltdown 和 Spectre 类似,虽然修复并不难,但测试发现,在英特尔酷睿 i9-12900K 通过修复后,性能下降了14.5%-26.7%。
该漏洞涉及到的芯片有苹果M1和M2,M3 系列目前还不确定。目前苹果官方还没有做出回应,但他已经给苹果安全技术部门发出了提醒,应该会有补丁修复,后续我们会继续关注。

联想小新5G随身WIFI 上架预售,支持 WIFI 6、屏显、6000mAh 电池、峰值下行2.0Gbps
Baseus 倍思灵动充伸缩线充电器 67W 3C,超耐用可伸缩线、氮化镓、3C多设备同时充
大上 Paperlike 13K 彩屏版显示屏,13.3英寸高刷彩色墨水屏
英特尔酷睿 Ultra 7 265K/265KF 官降100美元促销,快和酷睿 Ultra 5 差不多了
联想 YOGA 27高能AI元启一体机开售,27英寸2.5K 高刷屏、酷睿Ultra 9 285H/可选RTX 4050 独显