“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到 2018 年,它是一个存在于分支预测实现中的硬件毛病及安全漏洞,含有预测实行功能的当代微处理器均受其影响,漏洞利用是基于韶光的旁路攻击,许可恶意进程得到其他程序在映射内存中的资料内容。
苹果在过渡到自研的 Apple Silicon 之后,最新证据表明合营 PACMAN 和 Meltdown 漏洞,“幽灵”(Spectre)芯片漏洞依然可以针对 M1 / M2 系列芯片设备发起攻击。
研究职员表示目前没有证据表明,有黑客利用 iLeakage 漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但须要对基于浏览器的侧通道攻击和 Safari 的履行有深入的理解。

iLeakage 很主要,由于它可以勾引 Safari 渲染任意网页并规复个中显示的信息。研究职员演示了利用该漏洞盗取 Instagram 凭据、Gmail 收件箱数据和 YouTube 不雅观看历史记录。
该漏洞是一个针对 Safari 及其技能堆栈的瞬态实行侧通道。它影响 iPhone、iPad 和 Mac 用户。
IT之家在此附上关于 iLeakage 漏洞的更多信息,感兴趣的用户可以点击这里阅读。