سیاست و بازاریابی

آخرين مطالب

آسیب‌پذیری جدید تراشه‌های اپل، دورزدن روش‌های رمزگذاری را ممکن می‌کند نکات خواندني

آسیب‌پذیری جدید تراشه‌های اپل، دورزدن روش‌های رمزگذاری را ممکن می‌کند
  بزرگنمايي:

سیاست و بازاریابی - دیجیاتو / آسیب‌پذیری خطرناک GoFetch دسترسی هکرها به اطلاعات کلیدی مک‌بوک شما را فراهم می‌کند.
معمولاً هنگامی که حرف از آسیب‌پذیری امنیتی باشد، عادت چندانی به شنیدن نام اپل نداریم؛ زیرا این غول کوپرتینویی اهمیت زیادی به امنیت محصولاتش می‌دهد. همین موضوع هم باعث شده که محصولات اپل یک‌سری محدودیت قابل‌توجه داشته باشند. باوجوداین، آسیب‌پذیری جدید اپل سیلیکون با نام «GoFetch» امکان دورزدن روش‌های رمزگذاری اطلاعات در انواع تراشه اپل را به هکرها می‌دهد، اما راه‌حل چیست؟
گفته‌ها حاکی از این هستند که هنوز اتفاق خطرناکی رخ نداده و اطلاعات کاربران فعلاً در امان است. براساس گزارش‌های جدید‌، مقاله‌ای منتشر شده که توضیحاتی را در مورد امکان دورزدن روش‌های رمزگذاری اطلاعات در تراشه‌های اپل ارائه می‌دهد. این تراشه‌ها که با نام اپل سیلیکون شناخته می‌شوند، رمزگذاری اطلاعات را به‌صورت سرتاسری انجام می‌دهند. این راهکار یکی از بهترین روش‌‌ها برای مقابله با نشت اطلاعات به‌شمار می‌آید.

سیاست و بازاریابی


ظاهراً هکرها به‌لطف آسیب‌پذیری GoFetch می‌توانند فرصت‌های جدیدی برای انجام حملات سایبری داشته باشند. به‌طور دقیق، این آسیب‌پذیری فعلاً روی تراشه اپل M1 ثابت شده؛ اما گمان می‌رود که سری تراشه‌های اپل M2 و M3 در کانفیگ‌های مختلف نیز آسیب‌پذیری مشابهی داشته باشند. جالب این‌که روی پردازنده‌های نسل 13 اینتل هم می‌توان GoFetch را فعال کرد، اما هنوز اتفاقی برای آن‌ها رخ نداده است.
این مشکل به کارکرد بخش DMP در پردازنده مرکزی مربوط می‌شود. DMP نوعی حافظه است که با کش‌کردن اطلاعات ازپیش ذخیره‌شده، دسترسی به آن‌ها را سرعت می‌بخشد. ظاهراً اما DMP در تراشه‌های اپل می‌تواند امنیت بالای این محصولات را به‌خطر بیندازد. مهاجمان می‌توانند با دستکاری این بخش از CPU، کارکرد آن را تغییر دهند تا اطلاعات تحت این حافظه به‌صورت پنهانی ذخیره شود و در دسترس هکرها قرار بگیرد. در این حالت حتی رمزگذاری سرتاسری نیز بی‌کاربرد خواهد بود. غیرفعال کردن DMP نیز روی قدرت پردازشی دستگاه اثر منفی دارد.
راه‌حل مقابله با آسیب‌پذیری GoFetch، نصب مرتب به‌روزرسانی‌های MacOS و iPadOS است. کاربران باید به‌روزرسانی‌های نرم‌افزاری را در اسرع وقت نصب کنند. همچنین توسعه‌دهندگان کتابخانه‌های رمزگذاری در اکوسیستم اپل باید رویه جدیدی را پیش بگیرند؛ هرچند که هنوز برای مقابله با آسیب‌پذیری GoFetch راه قطعی وجود ندارد. درنهایت باید منتظر ماند تا ببینیم که چه اتفاقی رخ می‌دهد و اپل چگونه با این آسیب‌پذیری مقابله می‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/737626/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

عکس تلسکوپ بازنشسته ناسا از سیاه‌چاله قلب کهکشان آندرومدا

آپدیت بزرگ واتس اپ با تغییر طراحی عمده و حالت دارک مود بهتر منتشر شد

«استارشیپ» برای پنجمین پرواز آزمایشی آماده می‌شود

بازی Hades 2 با رکوردشکنی کارش را آغاز کرد

بازی/ Ketchapp Summer Sports؛ برای مسابقات چالش برانگیز آماده شوید

اولین ایمپلنت مغزی «نورالینک» در انسان دچار مشکل شد

هوش مصنوعی آیفون را سرورهای اختصاصی اپل پردازش خواهند کرد

هوش مصنوعی جدید گوگل می‌تواند حتی DNA شما را شبیه‌سازی کند!

جستجوگر سیارات فرا خورشیدی ناسا به زندگی برگشت

بتلفیلد با یک بازی سرویس‌محور فوق‌العاده بازمی‌گردد

گوگل کروم با قابلیتی «جادویی» و بسیار کاربردی آپدیت شد

اطلاعات جدیدی از Resident Evil 9 فاش شد

تاریخ انتشار نسخه کارگردان بازی Dark Envoy مشخص شد

جنجال برای اپل؛ ویدیو تبلیغاتی آیپد پرو به‌شدت حاشیه‌ساز شد

تقابل فالکون 9 و اتمسفر زمین

برگزاری آئین تجلیل از دختران شاهد و ایثارگر سمنان به مناسبت روز دختر

سامسونگ پیشرفت چشمگیری در بازار آمریکا تجربه کرد

سامسونگ در طرحی ویژه، گلکسی واچ 6 رایگان به خریداران می‌دهد

ماه دارد کوچک می‌شود؛ این چه عواقبی برای زمین خواهد داشت؟

شفاف‌سازی در ماموریت‌ها جزو تاکیدات اولیه ما در بنیاد است

استاندار کرمانشاه: خون پاک شهدا پشتوانه محکم انقلاب اسلامی است

شناخت مشی شهدا و ایثارگران موثرترین روش ترویج فرهنگ ایثار و شهادت است

این رقیب اصلی ردمی توربو 3 است؛ موبایلی با شارژ 120 وات و نمایشگر 6 هزار نیت

نرم‌افزار پرحاشیه‌ای که خطر مرگ به‌همراه دارد؛ FDA فراخوان صادر کرد

جوکر به بازی MultiVersus می‌آید

آپدیت اول پیکسل 8a قابلیتی هیجان‌انگیز را به این گوشی می‌آورد

چرا گربه‌ها همیشه روی چهار دست و پا فرود می‌آیند؟

جزیره‌ی خوشمزه‌ها/ اولین گردهمایی بزرگ سرآشپزهای ایرانی در کیش

گوشی پرچمدار خوش‌قیمت؛ مشخصات آیکو نئو 9S پرو پلاس لو رفت

اندروید 15 تجربه فیلمبرداری گوشی‌ها را بهتر می‌کند؟

گوشی گیمینگ اقتصادی 2024 ریلمی در راه است

مدیرعامل سابق گوگل زمانی به فکر خرید تیک تاک بوده است

تصاویری از مرکز کهکشان راه شیری که توسط تلسکوپ بسیار بزرگ ESO ثبت شده است

کشف محققان با کمک هوش مصنوعی؛ زبان نهنگ عنبر احتمالاً همانند انسان «الفبایی» است

ایمپلنت مغزی نورالینک در انسان دچار اختلال شد

ربات اپتیموس حالا می‌تواند در کارخانه تسلا کارهای واقعی انجام دهد

پیام تسلیت دکتر رئیسی در پی درگذشت پدر شهیدان «شیخ‌شعبانی»

اولویت اصلی دولت رسیدگی به خانواده‌های شاهد و ایثارگر است

دهه کرامت با حال و هوای شهدایی/اجلاسیه‌های کنگره 12هزار شهید استان تهران در دهه کرامت آغاز می‌شود

انتشار One UI 6.1 برای گلکسی S22 از سر گرفته شد

آیا واتساپ در کشور چین رفع فیلتر شده است؟

نتایج بنچمارک M4 ادعاهای اپل در مورد آیپد پرو را تأیید می‌کند

معرفی روشی برای شناخت بیشتر آفت‌کش‌ها

گلکسی واچ 7 برای تشخیص اختلالات قلبی از هوش مصنوعی استفاده می‌کند

ایالات متحده مجوز فروش تراشه به هواوی را لغو کرد

ایجاد شکل خاصی از گرافن برای بهبود باتری سدیم یون

منتظر قهرمانان محبوب بیشتری در Marvel Rivals باشید

ابداع پارچه‌ای نازک‌تر از موی انسان که جاذب صداست

1000 میلیارد ریال به توسعه زیر ساخت‌های جامعه ایثارگری قم اختصاص یافت

نام مدیرعامل بعدی اپل فاش شد