موضوعات داغ
  • کنفرانس WWDC اپل
  • نمایشگاه کامپیوتکس
  • نمایشگاه MWC
  • طرح صیانت
  • استارلینک
  • دینو
  • تالار گفت‌وگو
  • پرسش و مشاوره
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی های سامسونگ
      • لیست قیمت روز گوشی های شیائومی
      • لیست قیمت روز گوشی های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی پردازنده
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه

تبلیغات استیکی

تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

Avatarتوسط علیرضا پارساپور ·21 خرداد 140121 خرداد 1401· 0

تراشه M1 اپل عرضه بسیار موفقی را تجربه کرده اما آسیب پذیری امنیتی اخیر با نام PACMAN این چیپ بنابر گفته‌ی MIT با یک بروزرسانی امنیتی برطرف نمی‌شود و مشکل سخت افزاری است. نتایج جدید از آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT نشان می‌هد که سوءاستفاده از این آسیب‌پذیری از طریق کد تایید صلاحیت Pointer یا PAC قابل انجام است.

اساسا PAC با بررسی امضای دیجیتال کار می‌کند تا مطمئن شود که کدهای یک برنامه به طور غیرقانونی دستکاری نشده‌اند. Pointer در برنامه‌نویسی یک متغیر است که آدرس مموری دیتای مورد نظر را ذخیره می‌کند. پوینتر یا اشاره‌گرها برای ذخیره آدرس‌ها و سایر متغیرها و آیتم‌ها کاربرد دارند. استفاده از این قابلیت برای بهره بردن از ویژگی Dynamic Memory Allocation ضروری است.

آسیب پذیری مشابه Meltdown و Spectre

PACMAN اکسپلویتی است که محققان MIT آن را توسعه داده‌اند و خود این نرم‌افزار مخرب بر ترکیبی از اکسپلویت‌های سخت‌افزاری و نرم‌افزاری تکیه می‌کند تا وضعیت Signature، اعتبار و یا عدم اعتبار آن را مشخص کند. از آن‌جایی که تعداد محدودی از امضاهای دیجیتال وجود دارد PACMAN می‌تواند همه‌ی آن‌ها را امتحان کند و Signature معتبر را پیدا کند.

با پیدا کردن امضای دیجیتال یک نرم‌افزار جداگانه از امضای دیجیتال پیدا شده استفاده می‌کند تا آخرین مکانیسم دفاعی در تراشه M1 اپل را دور بزند. محققان این exploit را بر روی سیستم کرنل (هسته‌ی مرکزی سیستم عامل) اجرا کرده‌اند و موفق به دسترسی به کرنل شدند و این یعنی مهاجم سایبری با این دسترسی کنترل کامل یک سیستم را در اختیار خواهد گرفت. محققان آزمایشگاه MIT بیان کردند:

“ایده‌ی اصلی پشت Pointer Authentication این است که اگر تمام مکانیزم‌های دفاعی شکست خورد، بتوان به این ویژگی اتکا کرد تا جلوی ورود غیرمجاز به سیستم را بگیرد.”

آن ها در ادامه بیان کردند که قابلیت تایید صلاحیت Pointer به عنوان آخرین مکانیزم دفاعی، دیگر تماماً موثر نیست. زمانی که Pointer Authentication معرفی شد، سوءاستفاده گسترده از باگ‌ها و آسیب‌پذیری های امنیتی سخت‌تر شد اما حالا با روش اخیر شاید کارآمدی این ویژگی کم‌تر شده است.

آسیب پذیری PACMAN تراشه M1 اپل

از آن جایی که محققان برای سوءاستفاده از این آسیب‌پذیری از یک اکسپلویت ریزمعماری شده با ماهیت Side Channel Attack استفاده کرده‌اند، پچ کردن و آپدیت نرم‌افزاری آن به دلیل اینکه این آسیب‌پذیری در ساختار فیزیکی تراشه اعمال شده وجود ندارد، با این وجود این آسیب‌پذیری را تنها می‌توان با استفاده از دو نرم‌افزار مخرب مورد سوءاستفاده قرار داد. سخنگوی اپل در پاسخ گفت:

“ما می‌خواهیم از محققان برای همکاری و اثبات این موضوع تشکر کنیم و بنابر تجزیه و تحلیل ما و جزئیات منتشر شده توسط محققان، به این نتیجه رسیده‌ایم که این مشکل خطر فوری برای مشتریان ما ایجاد نمی‌کند و برای دور زدن حفاظت‌های امنیتی سیستم عامل کافی نیست.”

اپل اذعان کرده که خطر فوری کاربران را تهدید نمی کند و برای سوءاستفاده باید مکانیزم های دفاعی سیستم عامل را نیز دور زد

حملات Side Channel Attack یک سوءاستفاده امنیتی است که بیشتر سعی در دسترسی غیرقانونی به تراشه‌ها و سخت‌افزار سیستم دارد و تقریبا برعکس بقیه حملات سایبری است که در تلاش برای دسترسی به نرم‌افزار یا سوءاستفاده از باگ‌های برنامه‌نویسی است.

تراشه M1 در محصولات گسترده‌ای از جمله مک بوک پرو و iPad Air جدید تعبیه شده است. اگرچه این یک مشکل جدی است اما به این معنا نیست که تمام مک بوک ایرهای جدید به راحتی و آسانی قابل هک هستند.

آسیب پذیری PACMAN تراشه M1 اپل مشابه مشکلات امنیتی Spectre و Meltdown است که در برخی چیپست های اینتل گزارش شده و هک کردن از طریق PAC نیاز به دور زدن دیگر مکانیزم‌های دفاعی محصولات اپل دارد به دلیل اینکه PAC تقریبا در آخرین لایه‌های دفاعی قرار دارد. علاوه بر چیپست های اپل پردازنده‌های مبتنی بر آرم و همچنین کوالکام و سامسونگ نیز از مکانیزم دفاعی PAC استفاده می‌کنند و محققان MIT بیان کردند که این آسیب‌پذیری در چیپست‌های مبتنی بر Arm وجود ندارد.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • افزایش پذیرش و محبوبیت مدل جدید امنیت ابری security-as-code

برچسب‌ها: اپل, امنیت

امتیاز: 5.0 از 5 (4 رای)
کمی صبر کنید...
سرخط خبرها:
  1. توصیه های امنیتی NSA برای استفاده موثر از PowerShell برای دفاع سایبری
  2. مایکروسافت نسخه 103 مرورگر اج را منتشر کرد
  3. تاریخ عرضه نسخه PC مجموعه Uncharted: Legacy of Thieves
  4. MacBook Air M2 یا MacBook Pro M2: کدام را بخریم؟
  5. تصویر کارت گرافیک Colorful GeForce GTX 1630 منتشر شد

مطالب مرتبط ...

  • استفاده از پسوردهای مشابه برای سایت های مختلف 1

    استفاده از پسوردهای مشابه برای سایت های مختلف – اشتباه رایج اکثریت کاربران

    Avatarتوسط شاهین رفوئی · 2 مهر 1400 · 2 مهر 1400

  • 2

    اپل با ترکیب داده های ResearchKit و DNA کاربران، فصلی تازه در تحقیقات پزشکی می گشاید

    Avatarتوسط سعید شکروی · 19 اردیبهشت 1394 · 19 اردیبهشت 1394

  • دسته بندی تب ها در کروم 0

    بروزرسانی چند پنجره کروم برای آیپد منتشر شد: ورود به روش جدید وب گردی

    Avatarتوسط علیرضا قنبری · 30 آبان 1399 · 30 آبان 1399

سرخط خبرها:
  1. توصیه های امنیتی NSA برای استفاده موثر از PowerShell برای دفاع سایبری
  2. مایکروسافت نسخه 103 مرورگر اج را منتشر کرد
  3. MacBook Air M2 یا MacBook Pro M2: کدام را بخریم؟
  4. فاش شدن تصاویر برند جدید هدست گیمینگ سونی INZONE
  5. مشخصات هوآوی نوا 10 و نوا 10 پرو همراه با عکس فاش شد
تبلیغات

مطالب گوناگون از دینو

8 نکته مهم بهداشتی برای حفظ سلامتی شما در فصل تابستان و روزهای ماندن در خانه

امروز این 50 سوال بهبود رابطه عاشقانه را از خود و شریک زندگی تان بپرسید

با مهمترین خوراکی های آلرژی زا در رژیم غذایی خود آشنا شوید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.
تبلیغات

آخرین بررسی‌ها

8.7

تماشا کنید: بررسی گوشی Wiko T3 – اقتصادی، جذاب و جدید

9

تماشا کنید: تجربه سه ماه استفاده از لپ‌تاپ میت بوک 14 هواوی

8.9

تماشا کنید: بررسی اسپیکر بلوتوثی قابل حمل انرجایزر مدل BTS840 و BTS820

8.9

تماشا کنید: بررسی گوشی گلکسی A33 5G سامسونگ - میان‌رده با ارزش خرید بالا

9.7

بررسی اس اس دی گیگابایت مدل GIGABYTE AORUS Gen4 7000s 1TB

  1. تالار گفت‌وگو
  2. پرسش و مشاوره

مشکل در بوت شدن debian در حالت uefi

سلام دوستان گرامی من چند روزه که به یه مشکل عجیب برخورد کردم و متاسفانه با وجود سرچ فراوان هنوز راه…

  • سیستم متوسط

  • خرید کیس

  • فروش هارد وسترن بلک 4 ترابایت

  • خرید کیس

  • آنتی ویروس

پشتیبانی ryzen 3000 از pcie 4

سلام خدمت دوستان میخوام بدونم پردازنده‌های ryzen 3000 مثل 3700x و 3800x روی مادربردهای x570 از pcie4 پشتیبانی می کنند؟…

  • ویرایش پروفایل

  • خاموش شدن سیستم حین کار(نیاز به یه متخصص حرفه ای)

  • غیر فعال سازی Windows defender

  • اضافه کردن کابل 8 پین سی پی یو به پاور کولر مستر

  • خرید کارت گرافیک از دیوار

  • مطلب بعدی بازه انتشار Forza Motorsport 8 برای بهار 2023 مشخص شد
  • مطلب قبلی انتشار اولین تصاویر رندر شده از گوشی وان پلاس 10T
تبلیغات
تبلیغات
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • توصیه های امنیتی NSA برای استفاده موثر از PowerShell برای دفاع سایبری

  • مایکروسافت نسخه 103 مرورگر اج را منتشر کرد

  • نسخه PC مجموعه Uncharted: Legacy of Thieves

    تاریخ عرضه نسخه PC مجموعه Uncharted: Legacy of Thieves

  • MacBook Air M2 یا MacBook Pro M2: کدام را بخریم؟

  • گرافیک انویدیا

    تصویر کارت گرافیک Colorful GeForce GTX 1630 منتشر شد

  • دو نسخه از آزادی بیان آمریکایی - واکنش گوگل و متا به قانون سقط جنین آمریکا 3

    دو نسخه از آزادی بیان آمریکایی – واکنش گوگل و متا به قانون سقط جنین آمریکا

  • 1

    مایکروسافت نسخه 103 مرورگر اج را منتشر کرد

  • ماد FSR 2.0 سایبرپانک 2077 1

    ماد FSR 2.0 سایبرپانک 2077 جایگزین DLSS انویدیا و سازگار با Steam Deck

  • 0

    توصیه های امنیتی NSA برای استفاده موثر از PowerShell برای دفاع سایبری

  • 0

    مشخصات هوآوی نوا 10 و نوا 10 پرو همراه با عکس فاش شد

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    متاسفانه آسیب هایی که احمقی مثل ترامپ به آمریکا زد هنوز...
  • Avatar
    drjackool گفته است:
    edge هم مزخرفه؛ مایکروسافت تولید مرورگر رو باید کلا بذاره کنار
  • Avatar
    ستار گفته است:
    حالا بد کردن دارن قوانینشونو اسلامی میکنن؟
  • Avatar
    Hafez گفته است:
    اونجا حکومت و دولتشون علی رغم ظاهرشون ولی معمولا خیلی سختگیر...
  • Avatar
    محسن گفته است:
    من این مودم را برای منطقه ای که حتی آنتن هم...

آخرین مطالب دینو

6 راه آسان برای کاهش مصرف قند در رژیم غذایی

کاهش یا حذف مصرف قند در رژیم غذایی نه…

  • اگر قبل از خواب از تلفن خود استفاده کنید چه اتفاقی می افتد؟

  • 3 دلیل برای اینکه شاخص توده بدنی یا BMI معیار دقیقی برای سنجش سلامت بدن نیست

  • چرا نباید گوش خود را با گوش پاک کن تمیز کنیم و به جای آن چه کنیم؟

  • فواید آب نارگیل برای سلامتی، به گفته متخصصان تغذیه

  • آیا منیزیم می‌ تواند راز خواب بهتر باشد؟

راهنمای خرید گوشی موبایل بر اساس بودجه های مختلف 487
راهنمای خرید و مشاوره هایلایت
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (بروزرسانی خرداد 1401)
9 خرداد 1401
151
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
سیستم پیشنهادی حرفه‌ای گیمینگ TUF Gaming Alliance
25 اردیبهشت 1401
233
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
دو سیستم پیشنهادی گیمینگ در رنج بودجه 28 و 35 میلیون تومان
25 اردیبهشت 1401
1,263
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف
10 اسفند 1400
37
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بودجه های مختلف – (بروزرسانی اسفند 1400)
30 بهمن 1400
6,724
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف
30 بهمن 1400
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ
logo-samandehi

© 2022 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

Powered by AmajGroup

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود