ثغرة أمنية جديدة فى رقائق Apple Silicon.. اعرف التفاصيل

أبل
أبل
كتبت هبة السيد
أصدر الباحثون تفاصيل عن ثغرة أمنية فى آبل سيليكون أطلق عليها اسم "Augury"، ومع ذلك لا يبدو أنها مشكلة كبيرة في الوقت الحالي.
 
نشر خوسيه رودريجو سانشيز فيكارتي من جامعة إلينوي في أوربانا شامبين ومايكل فلاندرز من جامعة واشنطن النتائج التي توصلوا إليها حول وجود خلل في Apple Silicon. تعود الثغرة الأمنية نفسها إلى خلل في تنفيذ Apple لـ Data-Memory Dependent Prefetcher (DMP).
 
باختصار يبحث DMP في الذاكرة لتحديد المحتوى "الجلب المسبق" لوحدة المعالجة المركزية. وجد الباحثون أن رقائق M1 و M1 Max و A14 من Apple تستخدم نمط "مصفوفة من المؤشرات" التي تدور عبر مصفوفة وتحذف المحتويات.
 
قد يؤدي هذا إلى تسريب البيانات التي لم تتم قراءتها لأنه تم إلغاء الإشارة إليها بواسطة الجلب المسبق. يختلف تطبيق Apple عن أداة الجلب المسبق التقليدية كما هو موضح في الورقة.
 
"بمجرد أن يرى * arr [0] ... * arr [2] يحدث (حتى بشكل تخميني) سيبدأ الجلب المسبق * arr [3] فصاعدًا. وهذا يعني أنه سيتم أولاً إحضار محتويات arr مسبقًا ثم إلغاء الإشارة إلى تلك المحتويات. في المقابل لن يؤدي الجلب المسبق التقليدي الخطوة الثانية / عملية إلغاء المرجع ".
 
نظرًا لأن نوى وحدة المعالجة المركزية لا تقرأ البيانات مطلقًا ، فإن الدفاعات التي تحاول تتبع الوصول إلى البيانات لا تعمل ضد ثغرة Augery.
 
قلل David Kohlbrenner ، الأستاذ المساعد في جامعة واشنطن ، من أهمية تأثير Augery ، مشيرًا إلى أن DMP من Apple "يتعلق بأضعف DMP يمكن للمهاجم الحصول عليه."
 
في الوقت الحالي ، يقول الباحثون أنه يمكن الوصول إلى المؤشرات فقط ، وحتى ذلك الحين عبر بيئة وضع الحماية البحثية المستخدمة لبحث الثغرات الأمنية. تم إخطار Apple أيضًا بالثغرة الأمنية قبل الكشف العام ، لذلك من المحتمل أن يتم إصدار تصحيح قريبًا وفقا لما نقله موقع Digitartlends.
 
أصدرت Apple تصحيحًا في مارس 2022 لنظام MacOS Monterey والذي أصلح بعض أخطاء Bluetooth السيئة وعرض الأخطاء. كما قام أيضًا بتصحيح اثنين من نقاط الضعف التي سمحت للتطبيق بتنفيذ تعليمات برمجية بامتيازات على مستوى النواة.
 
تشمل الإصلاحات الهامة الأخرى لنظام تشغيل سطح المكتب من Apple إصلاحًا قام بتصحيح الثغرة الأمنية التي كشفت عن بيانات التصفح في متصفح Safari.
 
يمكن أن يؤدي العثور على أخطاء في أجهزة Apple في بعض الأحيان إلى تحقيق ربح كبير. شهادة دكتوراه. وجد طالب من Georgia Tech ثغرة أمنية كبيرة سمحت بالوصول غير المصرح به إلى كاميرا الويب. كافأته شركة Apple بسخاء بنحو 100000 دولار على جهوده.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

منتخب مصر يختتم استعداداته لمواجهة نيجيريا وديا غدا

مانشستر يونايتد ضد بورنموث.. الشياطين تتقدم 2-1 في الشوط الأول بالدوري الإنجليزي

اصطدام قطار بسيارة نقل على خط مطروح بدون إصابات وخروج عربة عن القضبان

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق

تعطيل الدراسة غدًا بشمال سيناء لسوء الأحوال الجوية


الأردن يفوز على السعودية ويواجه المغرب فى نهائى كأس العرب 2025

كيف تنضم لمنظومة التأمين الصحى الشامل؟.. هيئة الرعاية الصحية تجيب

دخل علينا غرفة النوم.. تفاصيل اقتحام أتوبيس مدارس شقة سكنية فى بدر.. صور

ابنة شقيقة طارق الأمير: دكتور حسام موافى طلب من الأطباء تركيب جهاز لتنظيم ضربات القلب لخالى

حقيقة تصنيف مواليد الثمانينيات ضمن كبار السن في منظمة الصحة العالمية


شرط وحيد من الأهلى للموافقة على رحيل مصطفى شوبير للاحتراف الخارجى فى يناير

صور الأقمار الصناعية.. تدفق السحب وتوقعات أمطار بهذه المحافظات تصل للسيول

الأرصاد تحذر: تدفق السحب الممطرة وأمطار على هذه المحافظات الساعات المقبلة

الطقس غدا.. أجواء شتوية وأمطار واضطراب بالملاحة والصغرى بالقاهرة 13

الأرصاد تحذر هذه المحافظات من أمطار خلال ساعات وتتوقع وصولها إلى القاهرة

الأهلي يترقب وصول يوسف بلعمري للقاهرة لإجراء الكشف الطبي

أليو ديانج يرفض طريقة زيزو في الرحيل عن الأهلى

موعد مباراة مصر ونيجيريا الودية استعدادا لكأس أمم أفريقيا

الأرصاد تحذر: سحب ممطرة على هذه المحافظات وتوقعات بأمطار غزيرة

باب الالتماسات يعيد الفرصة لطلاب لم يحالفهم الحظ فى القبول بكلية الشرطة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى