深潮 TechFlow 消息,据IT之家报道,安全专家最近发现了苹果 Apple Silicon 芯片上的安全漏洞,黑客可以利用该漏洞来窃取用户数据。该漏洞位于 Data Memory-Dependent Prefetcher(DMP)中,黑客可以通过它来获取加密密钥,从而访问用户的数据。

这种攻击被称为“GoFetch”,黑客利用现有的访问模式来影响正在预取的数据,以获取用户的敏感信息。值得注意的是,这种攻击无需 root 访问权限,因此实施门槛较低。

研究人员测试显示,可以在短时间内提取出 2048 位 RSA 密钥和 2048 位 Diffie-Hellman 密钥。由于漏洞存在于芯片核心部分,苹果短期内难以完全修复,而采取任何缓解措施都可能影响性能。