苹果芯片在性能上的表现一直备受关注,这背后离不开其独特的“推测执行”机制。这项技术通过提前预测用户可能的操作,从而加快系统响应速度。然而,最新研究揭示了这一设计可能带来的安全隐患。
佐治亚理工学院的专家发现,当推测执行出现偏差时,可能会给黑客留下可乘之机。他们将这两个漏洞分别命名为 SLAP 和 FLOP,涉及的设备包括 M2、M3、A15 和 A17 系列芯片。这些漏洞都与处理器如何处理内存操作有关。
SLAP 攻击利用了处理器对内存访问的错误判断,使得攻击者可以获取不该访问的数据。而 FLOP 更加隐蔽,它直接跳过了内存保护机制,让敏感信息更容易被窃取。研究人员展示了这些漏洞的实际影响,例如从浏览器中提取邮件内容,或是恢复信用卡号码等重要数据。
这类问题并非首次出现。此前英特尔也曾因 Spectre 和 Meltdown 漏洞引发广泛关注,它们同样源于推测执行技术的缺陷。但 SLAP 和 FLOP 专为苹果的硬件架构量身定制,因此更具针对性。
研究团队早在一年前就向苹果提交了相关报告,但截至目前,苹果尚未推出官方修复方案。有分析认为,由于当前芯片设计已接近完成,要彻底解决问题可能需要重新调整硬件结构。这意味着用户可能需要等到新一代芯片问世才能获得全面保护。