• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
보안

Apple 실리콘 및 모바일 칩에서 "Augury" 취약점 발견

달소 달소 159

0

0
출처 https://www.techspot.com/news/94452-augury-vulnerability-discovered-apple-silicon-mobile-chips.html

Spectre와 같은 하드웨어 기반 보안 결함은 2018년에 발견된 이후 Intel과 AMD에 심각한 문제였습니다. 이제 Apple의 최신 맞춤형 프로세서에 대해 하나가 등장했습니다. Spectre만큼 심각하지는 않지만 Apple 실리콘이 취약성에 면역되지 않음을 확인합니다.


연구원들은 최근 Apple의 M1, M1 Max 및 A14 프로세서에 영향을 미치는 Augury라는 취약점에 대해 자세히 설명하는 논문을 발표 했습니다. 또한 구형 A 시리즈 칩과 최신 M1 친척에도 적용될 수 있습니다.


Augury는 아직 실제 악용으로 이어지지는 않았지만 코어나 명령이 읽지 않은 데이터를 누출할 수 있기 때문에 독특합니다. 이는 코어 및 명령이 액세스하는 데이터를 추적하여 작동하는 스펙터 에 대한 많은 방어를 무효화 합니다.

Augury는 Apple 실리콘이 이전 메모리 프리페치의 내용을 설명하는 최적화인 DMP(Data Memory-Dependent Prefetcher)를 사용하는 데서 비롯됩니다. 그 방법은 메모리의 내용에 대한 단서를 제공하여 누출을 가능하게 합니다.

 

연구원들은 Augury가 유효한 가상 주소만 미리 가져오기 때문에 부분적으로 매우 위험하다고 생각하지 않습니다. 그러나 심각한 익스플로잇의 첫 번째 단계가 될 수 있는 ASLR(Address Space Layout Randomization)을 깨뜨릴 수 있습니다.

 

논문의 저자들은 그들의 연구 결과를 발표하기 전에 Augury에 대한 모든 세부 사항을 Apple에 보냈으므로 회사는 문제가 될 경우 수정 사항을 제공할 수 있습니다.

image.png.jpg

신고공유스크랩
0

달소 달소
97Lv. 190552P
다음 레벨까지 1528P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story