موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

Avatarتوسط علیرضا پارساپور ·21 خرداد 140121 خرداد 1401· 0

تراشه M1 اپل عرضه بسیار موفقی را تجربه کرده اما آسیب پذیری امنیتی اخیر با نام PACMAN این چیپ بنابر گفته‌ی MIT با یک بروزرسانی امنیتی برطرف نمی‌شود و مشکل سخت افزاری است. نتایج جدید از آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT نشان می‌هد که سوءاستفاده از این آسیب‌پذیری از طریق کد تایید صلاحیت Pointer یا PAC قابل انجام است.

اساسا PAC با بررسی امضای دیجیتال کار می‌کند تا مطمئن شود که کدهای یک برنامه به طور غیرقانونی دستکاری نشده‌اند. Pointer در برنامه‌نویسی یک متغیر است که آدرس مموری دیتای مورد نظر را ذخیره می‌کند. پوینتر یا اشاره‌گرها برای ذخیره آدرس‌ها و سایر متغیرها و آیتم‌ها کاربرد دارند. استفاده از این قابلیت برای بهره بردن از ویژگی Dynamic Memory Allocation ضروری است.

آسیب پذیری مشابه Meltdown و Spectre

PACMAN اکسپلویتی است که محققان MIT آن را توسعه داده‌اند و خود این نرم‌افزار مخرب بر ترکیبی از اکسپلویت‌های سخت‌افزاری و نرم‌افزاری تکیه می‌کند تا وضعیت Signature، اعتبار و یا عدم اعتبار آن را مشخص کند. از آن‌جایی که تعداد محدودی از امضاهای دیجیتال وجود دارد PACMAN می‌تواند همه‌ی آن‌ها را امتحان کند و Signature معتبر را پیدا کند.

با پیدا کردن امضای دیجیتال یک نرم‌افزار جداگانه از امضای دیجیتال پیدا شده استفاده می‌کند تا آخرین مکانیسم دفاعی در تراشه M1 اپل را دور بزند. محققان این exploit را بر روی سیستم کرنل (هسته‌ی مرکزی سیستم عامل) اجرا کرده‌اند و موفق به دسترسی به کرنل شدند و این یعنی مهاجم سایبری با این دسترسی کنترل کامل یک سیستم را در اختیار خواهد گرفت. محققان آزمایشگاه MIT بیان کردند:

“ایده‌ی اصلی پشت Pointer Authentication این است که اگر تمام مکانیزم‌های دفاعی شکست خورد، بتوان به این ویژگی اتکا کرد تا جلوی ورود غیرمجاز به سیستم را بگیرد.”

آن ها در ادامه بیان کردند که قابلیت تایید صلاحیت Pointer به عنوان آخرین مکانیزم دفاعی، دیگر تماماً موثر نیست. زمانی که Pointer Authentication معرفی شد، سوءاستفاده گسترده از باگ‌ها و آسیب‌پذیری های امنیتی سخت‌تر شد اما حالا با روش اخیر شاید کارآمدی این ویژگی کم‌تر شده است.

آسیب پذیری PACMAN تراشه M1 اپل

از آن جایی که محققان برای سوءاستفاده از این آسیب‌پذیری از یک اکسپلویت ریزمعماری شده با ماهیت Side Channel Attack استفاده کرده‌اند، پچ کردن و آپدیت نرم‌افزاری آن به دلیل اینکه این آسیب‌پذیری در ساختار فیزیکی تراشه اعمال شده وجود ندارد، با این وجود این آسیب‌پذیری را تنها می‌توان با استفاده از دو نرم‌افزار مخرب مورد سوءاستفاده قرار داد. سخنگوی اپل در پاسخ گفت:

“ما می‌خواهیم از محققان برای همکاری و اثبات این موضوع تشکر کنیم و بنابر تجزیه و تحلیل ما و جزئیات منتشر شده توسط محققان، به این نتیجه رسیده‌ایم که این مشکل خطر فوری برای مشتریان ما ایجاد نمی‌کند و برای دور زدن حفاظت‌های امنیتی سیستم عامل کافی نیست.”

اپل اذعان کرده که خطر فوری کاربران را تهدید نمی کند و برای سوءاستفاده باید مکانیزم های دفاعی سیستم عامل را نیز دور زد

حملات Side Channel Attack یک سوءاستفاده امنیتی است که بیشتر سعی در دسترسی غیرقانونی به تراشه‌ها و سخت‌افزار سیستم دارد و تقریبا برعکس بقیه حملات سایبری است که در تلاش برای دسترسی به نرم‌افزار یا سوءاستفاده از باگ‌های برنامه‌نویسی است.

تراشه M1 در محصولات گسترده‌ای از جمله مک بوک پرو و iPad Air جدید تعبیه شده است. اگرچه این یک مشکل جدی است اما به این معنا نیست که تمام مک بوک ایرهای جدید به راحتی و آسانی قابل هک هستند.

آسیب پذیری PACMAN تراشه M1 اپل مشابه مشکلات امنیتی Spectre و Meltdown است که در برخی چیپست های اینتل گزارش شده و هک کردن از طریق PAC نیاز به دور زدن دیگر مکانیزم‌های دفاعی محصولات اپل دارد به دلیل اینکه PAC تقریبا در آخرین لایه‌های دفاعی قرار دارد. علاوه بر چیپست های اپل پردازنده‌های مبتنی بر آرم و همچنین کوالکام و سامسونگ نیز از مکانیزم دفاعی PAC استفاده می‌کنند و محققان MIT بیان کردند که این آسیب‌پذیری در چیپست‌های مبتنی بر Arm وجود ندارد.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • افزایش پذیرش و محبوبیت مدل جدید امنیت ابری security-as-code

برچسب‌ها: اپل, امنیت

امتیاز: 5.0 از 5 (4 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. راهنمای کامل تغییر نسخه DirectX در بازی کامپیوتری
  2. MSI قصد دارد سری MLG را با کارت گرافیک‌های RTX 5070 و 5060 Ti گسترش دهد
  3. اپل آماده معرفی مک‌ بوک‌ های M5 و نمایشگرهای جدید تا اوایل 2026
  4. چگونه دموی بازی INDUSTRIA 2 (اولین عنوان Unreal Engine 5.6) را تجربه کنیم؟
  5. لپ‌تاپ‌های جدید MSI در بازار ایران؛ ترکیب برنده با پردازنده‌های جدید اینتل و گرافیک RTX50

مطالب مرتبط ...

  • 0

    هزینه 10 میلیارد دلاری گوگل برای آنکه موتور جستجوی پیش‌فرض اپل باقی بماند

    Avatarتوسط سیمین نوربخش · 23 بهمن 1397 · 23 بهمن 1397

  • 0

    بتا عمومی هوش مصنوعی اپل اینتلیجنس منتشر شد

    Avatarتوسط مهرانه راجعی · 30 شهریور 1403 · 30 شهریور 1403

  • 2

    این بار نوبت به شیائومی بود که اپل را دست بیاندازد

    Avatarتوسط سیمین نوربخش · 25 شهریور 1397 · 25 شهریور 1397

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,302

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

ماه زنگ زده و مقصر زمین است!

پژوهشی تازه نشان می‌دهد که زنگ زدگی روی سطح…

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • مطلب بعدی بازه انتشار Forza Motorsport 8 برای بهار 2023 مشخص شد
  • مطلب قبلی انتشار اولین تصاویر رندر شده از گوشی وان پلاس 10T
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • راهنمای کامل تغییر نسخه DirectX در بازی‌های کامپیوتر

    راهنمای کامل تغییر نسخه DirectX در بازی کامپیوتری

  • MSI قصد دارد سری MLG را با کارت گرافیک‌های RTX 5070 و 5060 Ti گسترش دهد

  • اپل آماده معرفی مک‌ بوک‌ های M5 و نمایشگرهای جدید تا اوایل 2026

  • بازی INDUSTRIA 2

    چگونه دموی بازی INDUSTRIA 2 (اولین عنوان Unreal Engine 5.6) را تجربه کنیم؟

  • لپ‌تاپ‌های جدید MSI در بازار ایران؛ ترکیب برنده با پردازنده‌های جدید اینتل و گرافیک RTX50

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,302

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

  • بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD 5

    بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

آخرین دیدگاه‌ها

  • Avatar
    حسن گفته است:
    سلام. با ۱۲ -۱۳ تومن لپتاپ نو نمیشه خرید مگر اقساط...
  • Avatar
    آرمین ابیشی گفته است:
    والا نمیدونم چرا ناشناخته است. برای من شناخته شده است. دو...
  • Avatar
    آرمین ابیشی گفته است:
    نه، واسه همه اینطوری نیست. اینکه هر شرکتی یا هر برندی...
  • Avatar
    آرمین ابیشی گفته است:
    بله یکی از بزرگترین تولید کنندگان اصلی پاوره، که در مقدمه...
  • Avatar
    سپهر گلمکانی گفته است:
    برای اجرای بازی‌های 2015-2019 مناسبه؛ برای بازی‌های بعد از سال 2021...
  • Avatar
    سید محمد رضا شریفی گفته است:
    خوشحالم که ایران جز شونزده کشور ابر قدرت جهان است و
  • Avatar
    محمد گفته است:
    همون چیزی که اپل رو به تقلید ازش مجبور میکنه
  • Avatar
    نظری گفته است:
    یه سوال دیگه هم از حضورتون داشتم در مورد این برند.
  • Avatar
    نظری گفته است:
    مهندس این استانداردها قابل اعتمادن؟ یعنی به صرف داشتنشون میشه به...
  • Avatar
    رضا گفته است:
    خیلی خفنه. بی صبرانه منتظرم بیاد تو بازار
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)
3 مهر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,302
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)
2 مهر 1404
راهنمای خرید گوشی موبایل مهر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)
1 مهر 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 1
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
4 شهریور 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود