苹果向数百万用户发出新警告:M2 MacBook Air存在GPU漏洞

安全侠2024-01-23 14:45:23

据最新消息,Apple已确认M2 MacBook Air中存在一项新的GPU漏洞,而且可能还存在于其他Apple设备中。该漏洞被命名为"LeftoverLocals",已在由Apple、Qualcomm、AMD和Imagination制造的GPU中发现。


成功利用此漏洞后,攻击者可以读取GPU处理中的剩余数据。这一技术通过AI聊天机器人查询得到演示:“LeftoverLocals将影响整个GPU应用程序的安全状况,特别是在受影响的GPU平台上运行的LLM和ML模型。通过恢复本地内存(一个经过优化的GPU内存区域),我们能够构建一个PoC,攻击者可以在其中跨进程或容器边界监听另一个用户的交互式LLM会话(例如llama.cpp)......”


高通公司已发布固件补丁,并鼓励其用户尽快应用该补丁。而AMD正在开发自己的修复程序,预计将在3月份发布。


Apple已确认,2023年下半年推出的iPhone 17 Pro智能手机和新款MacBook Pro笔记本电脑中,搭载最新M3和A17处理器,将附带针对LeftoverLocals攻击的修复程序。同时,他们还确认了搭载M2的MacBook Air和iPhone 12机型受到了影响。


目前尚不清楚该漏洞是否仍然存在于其他Apple硬件中,这可能会影响数亿用户的iPhone、iPad和Mac销量。


笔记本电脑macbook
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过结合最初为越狱的iPhone开发的两个漏洞,安全研究人员声称他们已经可以越狱采用苹果最新T2安全芯片系列的Mac和MacBook设备。
据最新消息,Apple已确认M2 MacBook Air中存在一项新的GPU漏洞,而且可能还存在于其他Apple设备中。该漏洞被命名为"LeftoverLocals",已在由Apple、Qualcomm、AMD和Imagination制造的GPU中发现。
在咖啡店和图书馆等安静公共场所使用笔记本电脑键盘更容易受到这一旁道攻击的影响。这项研究使用的是苹果 2021 年款 MacBook Pro 笔记本电脑,分别使用 iPhone 13 mini 和通过 Zoom 使用内置麦克风记录按键的声音。两项测试的按键识别准确率都高于 93%。研究人员称用指纹或其它生物识别工具而不是输入密码能抵御此类攻击。
当 Apple 首次推出 Touch ID 时,我认为该功能听起来很创新但没有必要。对 Mac 进行编程以记住我的指纹并用我的触摸代替输入用户名和密码听起来很不错,但它真的能节省多少时间呢?
为了防范此类攻击,用户通常放置市面上可买到的网络摄像头隐私罩,从物理上屏蔽网络摄像头。研究人员将原型命名为TickTock,并在他们的最近发表的论文中详细说明了它的工作原理。这些攻击通常利用恶意软件远程访问网络摄像头和麦克风,以便监视受害用户。研究团队设计并实现了一个概念验证系统来演示TickTock的可行性。
配音PCILeech黑客设备利用这两个漏洞进行DMA攻击,并在macOS启动前以明文形式从设备内存中提取Mac FileVault 2密码,反DMA保护生效,成本约为300美元。弗里斯克在8月份向苹果公司报告了他的发现,苹果公司修复了12月13日发布的macOS 10.12.2中的问题。因此,为了安全起见,苹果桌面用户需要将设备更新到其最新版本的操作系统。
GitLab 禁用 Windows!
2022-08-14 17:42:07
作为 GitHub 的重要竞争对手,GitLab 自成立以来就一直与其在源码库市场上进行争夺。出于对安全性的考虑,GitLab 认为务必要对员工电脑配置进行统一调整。与之相比,“macOS 和 Linux 则具有确保平台安全稳定的能力”,满足了 GitLab 的基本需求。
一、发展动向热讯
Lenovo 笔记本电脑的 ImControllerService 服务受到权限提升错误的影响,该错误允许以管理员权限执行命令。
* NBB对该决定感到失望,并将罚款定义为“不允许的”,它声称安装了摄像头是为了防止和调查犯罪行为,并跟踪仓库中的货物流动。仅当对某些雇员有合理怀疑时,才可以通过视频监视发现犯罪行为。LFD指出,长期和密集的视频监控侵犯了员工的权利,给他们带来了压力。德国隐私监管机构还对服装零售商H&M处以3,530万欧元的罚款,因为据称该公司监视其在德国的客户服务代表。
安全侠
暂无描述