سیاست و بازاریابی

آخرين مطالب

آسیب‌پذیری خطرناک و غیرقابل‌ رفع در کامپیوترهای اپل کشف شد نکات خواندني

آسیب‌پذیری خطرناک و غیرقابل‌ رفع در کامپیوترهای اپل کشف شد
  بزرگنمايي:

سیاست و بازاریابی - زومیت / یک آسیب‌پذیری خطرناک در پردازنده‌های اپل، استخراج کلیدهای رمزنگاری را امکان‌پذیر می‌کند.
بر اساس یک مقاله‌ی تحقیقاتی جدید، آسیب‌پذیری خطرناکی در پردازنده‌های سری M اپل وجود دارد که نمی‌توان آن را برطرف کرد. این آسیب‌پذیری به هکرها امکان می‌دهد کلیدهای رمزنگاری محرمانه‌ی مک‌ها را در شرایطی خاص استخراج کنند.
حمله‌ی سایبری مبتنی‌بر آسیب‌پذیری پردازنده‌های اپل که GoFetch نام دارد، مربوط‌ به واحدهای DMP است. این واحدها در تلاش‌اند که بفهمند کامپیوتر پس از یک پردازش به‌خصوص، در مرحله‌ی بعد سراغ پردازش کدام داده‌ها می‌رود.

هدف این سیستم، افزایش سرعت انجام کارها است؛ اما احتمال دارد که به‌طور ناخواسته اطلاعاتی درباره‌ی پردازش‌های کامپیوتر ارائه دهد.
گروهی از پژوهشگران امنیتی متوجه شده‌اند که DMP-ها و خصوصاً آن‌هایی که در پردازنده‌های اپل وجود دارند، تهدیدی جدی برای مدل‌های برنامه‌نویسی مبتنی‌بر ثابتِ زمانی ایجاد می‌کنند. این مدل‌ها با هدف مقاومت دربرابر حملات کانال جانبی طراحی شده‌اند.
به گفته‌ی پژوهشگران، DMP-های موجود در پردازنده‌های اپل گاهی اوقات برای شناسایی محتواهای حافظه دچار مشکل می‌شوند و ازطریق آسیب‌پذیری GoFetch امکان سوءاستفاده از این نقص امنیتی وجود دارد. هکرها ممکن است در کمتر از یک ساعت بتوانند سیستم امنیتی را دور بزنند و به کلیدهای رمزنگاری دسترسی پیدا کنند.
ظاهراً نقص موجود در پردازنده‌های اپل را نمی‌توان به‌طور مستقیم برطرف کرد و برای مقابله با تهدید، باید سراغ تقویت نرم‌افزارهای متفرقه‌ی رمزنگاری رفت. چنین کاری می‌تواند عملکرد دستگاه را به هنگام پردازش‌های رمزنگاری، به‌شدت کاهش دهد؛ خصوصاً در مدل‌هایی از لپ تاپ اپل که به تراشه‌های M1 و M2 مجهزند. پردازنده‌ی M3 اپل کدی ویژه دارد که توسعه‌دهندگان می‌توانند از آن برای مقابله با حمله استفاده کنند.
این نخستین باری نیست که پژوهشگران متوجه نقص امنیتی در DMP-های اپل می‌شوند. در سال 2022 گفته شد که مشکلی مشابه آنچه به‌تازگی کشف شده، در پردازنده‌های M1 و A14 Bionic هم وجود دارد. آسیب‌پذیری یادشده به حمله‌ی Augury در گوشی آیفون منجر شد، اما امکان مقابله با آن وجود داشت.
حملات متمرکز بر DMP چندان معمول نیستند و در اکثر اوقات برای انجام آن‌ها، هکر باید حتماً به کامپیوتر دسترسی پیدا کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/737604/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

عینک اسپیکردار 2024 هواوی در راه است

تصویر ⁧هابل ⁩ از ESO 422-41 با فاصله ی 34 میلیون سالِ نوری از زمین

MSI کارت گرافیک RTX 4070 Ti SUPER Shadow 3X را معرفی کرد؛ ایده‌آل برای عاشقان بازی

درمان افسردگی بدون دارو با کمک یک هدبند

آپدیت پوکو F6 Pro پیش از رونمایی این گوشی منتشر شد!

پردازنده‌های نسل بعد اینتل احتمالا 2 تغییر بزرگ تجربه می‌کنند

موتو جی استایلوس فایو جی (2024) با قلم بهبود یافته معرفی شد

ابرنواخته واقعی چه شگلی است؟

Assassin’s Creed Infinity ممکن است اشتراک ماهیانه داشته باشد

نسخه PC بازی God of War Ragnarok به‌زودی معرفی خواهد شد

مایکروسافت تغییر مهمی در منو استارت ویندوز 11 اعمال کرد

هوش مصنوعی سلول‌های قاتل سرطان را شناسایی می‌کند

عرضه دسترسی زودهنگام The Rogue Prince of Persia با تاخیر مواجه شد

بازی/ Middle East Empire؛ امپراتوری خاورمیانه را به دست بگیرید

خالق ChatGPT، رقیب جستجوگر گوگل را می‌سازد

خروج فضاپیمای استارشیپ (Ship-26) از آشیانه، برای آخرین تست های قبل از پرتاب

شیائومی تغییر مهمی در روند توسعه HyperOS اعمال کرد

ناسا ویدیوهای حیرت‌انگیزی از شراره‌های خورشیدی کلاس ایکس منتشر کرد

لاجیتک هدفون جدیدی با 20 ساعت شارژدهی و قیمت بسیار مناسب عرضه کرد

هفتمین پرواز فضایی تجاری ویرجین گلکتیک انجام می‌شود

مراسم چهل و سومین سالگرد شهادت خلبان شهید شیرودی در کرمانشاه برگزار شد

منتظر عرضه کالاف دیوتی روی گیم پس باشید

«جک دورسی» از دلایلش برای کناره‌گیری از بلواسکای می‌گوید

استور موبایل ایکس باکس در تیر یا مردادماه راه‌اندازی خواهد شد

بازی/ Last Shelter Survival؛ پناهی برای بازماندگان

تشخیص زودهنگام آب‌سیاه با کمک یک لنز هوشمند

گوشی میان‌رده وان‌پلاس به هوش مصنوعی مجهز شد

عکس تلسکوپ بازنشسته ناسا از سیاه‌چاله قلب کهکشان آندرومدا

آپدیت بزرگ واتس اپ با تغییر طراحی عمده و حالت دارک مود بهتر منتشر شد

«استارشیپ» برای پنجمین پرواز آزمایشی آماده می‌شود

بازی Hades 2 با رکوردشکنی کارش را آغاز کرد

بازی/ Ketchapp Summer Sports؛ برای مسابقات چالش برانگیز آماده شوید

اولین ایمپلنت مغزی «نورالینک» در انسان دچار مشکل شد

هوش مصنوعی آیفون را سرورهای اختصاصی اپل پردازش خواهند کرد

هوش مصنوعی جدید گوگل می‌تواند حتی DNA شما را شبیه‌سازی کند!

جستجوگر سیارات فرا خورشیدی ناسا به زندگی برگشت

بتلفیلد با یک بازی سرویس‌محور فوق‌العاده بازمی‌گردد

گوگل کروم با قابلیتی «جادویی» و بسیار کاربردی آپدیت شد

اطلاعات جدیدی از Resident Evil 9 فاش شد

تاریخ انتشار نسخه کارگردان بازی Dark Envoy مشخص شد

جنجال برای اپل؛ ویدیو تبلیغاتی آیپد پرو به‌شدت حاشیه‌ساز شد

تقابل فالکون 9 و اتمسفر زمین

برگزاری آئین تجلیل از دختران شاهد و ایثارگر سمنان به مناسبت روز دختر

سامسونگ پیشرفت چشمگیری در بازار آمریکا تجربه کرد

سامسونگ در طرحی ویژه، گلکسی واچ 6 رایگان به خریداران می‌دهد

ماه دارد کوچک می‌شود؛ این چه عواقبی برای زمین خواهد داشت؟

شفاف‌سازی در ماموریت‌ها جزو تاکیدات اولیه ما در بنیاد است

استاندار کرمانشاه: خون پاک شهدا پشتوانه محکم انقلاب اسلامی است

شناخت مشی شهدا و ایثارگران موثرترین روش ترویج فرهنگ ایثار و شهادت است

این رقیب اصلی ردمی توربو 3 است؛ موبایلی با شارژ 120 وات و نمایشگر 6 هزار نیت