前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >PACMAN,一种针对Apple M1芯片的新攻击技术

PACMAN,一种针对Apple M1芯片的新攻击技术

作者头像
FB客服
发布2023-03-30 19:42:22
3420
发布2023-03-30 19:42:22
举报
文章被收录于专栏:FreeBufFreeBuf

Security Affairs网站披露,攻击者可以通过一种名为PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证(PAC),入侵MacOS系统。

据悉,这项技术是由麻省理工学院计算机科学与人工智能实验室(CSAIL)的研究人员Joseph Ravichandran, Weon Taek Na, Jay Lang和Mengjia Yan 共同发现。

研究人员发现,指针认证码(PAC)允许检测和防范内存中指针意外更改。

指针认证实现了一个特殊的CPU指令,在存储指针之前,将一个加密签名(PAC)添加到指针未使用的高阶位,当从内存中读回指针后,该签名会被另一条指令移除并进行验证。

在写入和读取之间对存储值的任何更改都会使签名无效,这一事件被解释为内存损坏,并设置指针中的高阶位,使指针无效。

研究人员在其发表的研究论文中表示,利用推测执行攻击来绕过一个重要的内存保护机制--ARM 指针身份认证,这是一个用于执行指针完整性的安全功能。之后研究人员提出了PACMAN,这是一种新的攻击方法,它可以通过微架构的侧边渠道投机性地泄露 PAC 验证结果,而不会造成任何崩溃。

这一攻击技术消除了在使用指针身份验证保护的平台上进行控制流劫持攻击的主要障碍。

 研究人员已通知苹果公司 

值得一提的是,研究人员指出,PACMAN攻击只是一种利用技术,并不足以破坏一个系统。但坏消息是,PACMAN使用的硬件机制不能用软件更新来修补。

目前,研究人员设计了一个PAC谕令,以区分正确的PAC和不正确的PAC,不会引起任何系统崩溃。

攻击者可以暴力破解正确的PAC值,同时抑制崩溃,并对启用PA的受害者程序或操作系统构建控制流劫持攻击。PACMAN 攻击的关键洞察力是使用推测执行通过微架构侧通道秘密泄露 PAC 验证结果。

一个 PACMAN gadget 包含以下两个操作:

一个指针验证操作,推测性地验证猜测的 PAC 的正确性; 一个传输操作,通过微架构侧通道推测性地传输验证结果。

指针验证操作由验证指令(ARMv8.3 中的新指令)执行,如果验证成功,则输出有效指针,否则输出无效指针。

最后,研究人员指出,这种攻击对于希望实现具有指针身份验证功能的处理器设计人员具有重要意义,并对未来控制流完整性原语的安全性产生广泛影响。目前,研究人员已经与苹果公司分享了其发现。

参考文章:

https://securityaffairs.co/wordpress/132154/hacking/pacman-attack-apple-m1-cpus.html

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-06-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  研究人员已通知苹果公司 
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档