ثغرة أمنية جديدة فى رقائق Apple Silicon.. اعرف التفاصيل

أبل
أبل
كتبت هبة السيد
أصدر الباحثون تفاصيل عن ثغرة أمنية فى آبل سيليكون أطلق عليها اسم "Augury"، ومع ذلك لا يبدو أنها مشكلة كبيرة في الوقت الحالي.
 
نشر خوسيه رودريجو سانشيز فيكارتي من جامعة إلينوي في أوربانا شامبين ومايكل فلاندرز من جامعة واشنطن النتائج التي توصلوا إليها حول وجود خلل في Apple Silicon. تعود الثغرة الأمنية نفسها إلى خلل في تنفيذ Apple لـ Data-Memory Dependent Prefetcher (DMP).
 
باختصار يبحث DMP في الذاكرة لتحديد المحتوى "الجلب المسبق" لوحدة المعالجة المركزية. وجد الباحثون أن رقائق M1 و M1 Max و A14 من Apple تستخدم نمط "مصفوفة من المؤشرات" التي تدور عبر مصفوفة وتحذف المحتويات.
 
قد يؤدي هذا إلى تسريب البيانات التي لم تتم قراءتها لأنه تم إلغاء الإشارة إليها بواسطة الجلب المسبق. يختلف تطبيق Apple عن أداة الجلب المسبق التقليدية كما هو موضح في الورقة.
 
"بمجرد أن يرى * arr [0] ... * arr [2] يحدث (حتى بشكل تخميني) سيبدأ الجلب المسبق * arr [3] فصاعدًا. وهذا يعني أنه سيتم أولاً إحضار محتويات arr مسبقًا ثم إلغاء الإشارة إلى تلك المحتويات. في المقابل لن يؤدي الجلب المسبق التقليدي الخطوة الثانية / عملية إلغاء المرجع ".
 
نظرًا لأن نوى وحدة المعالجة المركزية لا تقرأ البيانات مطلقًا ، فإن الدفاعات التي تحاول تتبع الوصول إلى البيانات لا تعمل ضد ثغرة Augery.
 
قلل David Kohlbrenner ، الأستاذ المساعد في جامعة واشنطن ، من أهمية تأثير Augery ، مشيرًا إلى أن DMP من Apple "يتعلق بأضعف DMP يمكن للمهاجم الحصول عليه."
 
في الوقت الحالي ، يقول الباحثون أنه يمكن الوصول إلى المؤشرات فقط ، وحتى ذلك الحين عبر بيئة وضع الحماية البحثية المستخدمة لبحث الثغرات الأمنية. تم إخطار Apple أيضًا بالثغرة الأمنية قبل الكشف العام ، لذلك من المحتمل أن يتم إصدار تصحيح قريبًا وفقا لما نقله موقع Digitartlends.
 
أصدرت Apple تصحيحًا في مارس 2022 لنظام MacOS Monterey والذي أصلح بعض أخطاء Bluetooth السيئة وعرض الأخطاء. كما قام أيضًا بتصحيح اثنين من نقاط الضعف التي سمحت للتطبيق بتنفيذ تعليمات برمجية بامتيازات على مستوى النواة.
 
تشمل الإصلاحات الهامة الأخرى لنظام تشغيل سطح المكتب من Apple إصلاحًا قام بتصحيح الثغرة الأمنية التي كشفت عن بيانات التصفح في متصفح Safari.
 
يمكن أن يؤدي العثور على أخطاء في أجهزة Apple في بعض الأحيان إلى تحقيق ربح كبير. شهادة دكتوراه. وجد طالب من Georgia Tech ثغرة أمنية كبيرة سمحت بالوصول غير المصرح به إلى كاميرا الويب. كافأته شركة Apple بسخاء بنحو 100000 دولار على جهوده.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

رئيس الوزراء يوجه بالالتزام بإجراء تحليل مخدرات لكل سائقي النقل بصورة مفاجئة

رئيس الوزراء يوجه بإعفاء كامل من المصروفات الدراسية لأسر الـ19 شهيدة بحادث المنوفية

الطقس غدا شديد الحرارة ورطوبة عالية وشبورة صباحا والعظمى بالقاهرة 37 درجة

حقن مضادة للشيخوخة ولعب اليوجا.. تعرف على سبب وفاة شيفالي جاريوالا

غزة.. ترامب يدعو للتوصل إلى اتفاق وإعادة الرهائن وشكوك إسرائيلية بشأن تفاؤله


موعد ظهور نتيجة الدبلومات الفنية 2025.. تعرف على التفاصيل

رؤساء محكمة النقض ومجلس الدولة والنيابة الإدارية الجدد يؤدون اليمين القانونية أمام الرئيس السيسى

هل يودع شيكابالا الزمالك بعد زيزو وشيفو والمثلوثى؟

محمد صلاح يتفوق على مبابي ورافينيا فى سباق أفضل لاعبي العالم 2025

عفو رئاسى عن باقى العقوبة لبعض المحكوم عليهم بمناسبة الاحتفال بثورة 30 يونيو


نتيجة مباراة تشيلسي.. بيدرو نيتو الهداف التاريخي للبلوز فى مونديال الأندية

الأهلي يتسلم 8 ملايين دولار من فيفا ويترقب رد الضرائب الأمريكية فى باقي المستحقات

أوروبا تواجه صيفا قاسيا.. 4 دول تعلن الطوارئ مع خطر اندلاع حرائق

ترقبوا.. محافظ الجيزة يعتمد اليوم تنسيق الثانوى العام 2025

ملخص وأهداف مباراة المكسيك ضد السعودية فى ربع نهائي الكأس الذهبية 2025

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

الأهلي يرحب برحيل حسين الشحات وأفشة فى الميركاتو الصيفى

65 مليون دولار تنعش خزائن الفرق العربية فى كأس العالم للأندية

انتظام 3 صفقات جديدة فى تدريبات حرس الحدود استعدادا للموسم الجديد

شيرين تحيي حفلها بمهرجان موازين وسط حضور كبير.. صور

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى