موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

Avatarتوسط علیرضا پارساپور ·21 خرداد 140121 خرداد 1401· 0

تراشه M1 اپل عرضه بسیار موفقی را تجربه کرده اما آسیب پذیری امنیتی اخیر با نام PACMAN این چیپ بنابر گفته‌ی MIT با یک بروزرسانی امنیتی برطرف نمی‌شود و مشکل سخت افزاری است. نتایج جدید از آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT نشان می‌هد که سوءاستفاده از این آسیب‌پذیری از طریق کد تایید صلاحیت Pointer یا PAC قابل انجام است.

اساسا PAC با بررسی امضای دیجیتال کار می‌کند تا مطمئن شود که کدهای یک برنامه به طور غیرقانونی دستکاری نشده‌اند. Pointer در برنامه‌نویسی یک متغیر است که آدرس مموری دیتای مورد نظر را ذخیره می‌کند. پوینتر یا اشاره‌گرها برای ذخیره آدرس‌ها و سایر متغیرها و آیتم‌ها کاربرد دارند. استفاده از این قابلیت برای بهره بردن از ویژگی Dynamic Memory Allocation ضروری است.

آسیب پذیری مشابه Meltdown و Spectre

PACMAN اکسپلویتی است که محققان MIT آن را توسعه داده‌اند و خود این نرم‌افزار مخرب بر ترکیبی از اکسپلویت‌های سخت‌افزاری و نرم‌افزاری تکیه می‌کند تا وضعیت Signature، اعتبار و یا عدم اعتبار آن را مشخص کند. از آن‌جایی که تعداد محدودی از امضاهای دیجیتال وجود دارد PACMAN می‌تواند همه‌ی آن‌ها را امتحان کند و Signature معتبر را پیدا کند.

با پیدا کردن امضای دیجیتال یک نرم‌افزار جداگانه از امضای دیجیتال پیدا شده استفاده می‌کند تا آخرین مکانیسم دفاعی در تراشه M1 اپل را دور بزند. محققان این exploit را بر روی سیستم کرنل (هسته‌ی مرکزی سیستم عامل) اجرا کرده‌اند و موفق به دسترسی به کرنل شدند و این یعنی مهاجم سایبری با این دسترسی کنترل کامل یک سیستم را در اختیار خواهد گرفت. محققان آزمایشگاه MIT بیان کردند:

“ایده‌ی اصلی پشت Pointer Authentication این است که اگر تمام مکانیزم‌های دفاعی شکست خورد، بتوان به این ویژگی اتکا کرد تا جلوی ورود غیرمجاز به سیستم را بگیرد.”

آن ها در ادامه بیان کردند که قابلیت تایید صلاحیت Pointer به عنوان آخرین مکانیزم دفاعی، دیگر تماماً موثر نیست. زمانی که Pointer Authentication معرفی شد، سوءاستفاده گسترده از باگ‌ها و آسیب‌پذیری های امنیتی سخت‌تر شد اما حالا با روش اخیر شاید کارآمدی این ویژگی کم‌تر شده است.

آسیب پذیری PACMAN تراشه M1 اپل

از آن جایی که محققان برای سوءاستفاده از این آسیب‌پذیری از یک اکسپلویت ریزمعماری شده با ماهیت Side Channel Attack استفاده کرده‌اند، پچ کردن و آپدیت نرم‌افزاری آن به دلیل اینکه این آسیب‌پذیری در ساختار فیزیکی تراشه اعمال شده وجود ندارد، با این وجود این آسیب‌پذیری را تنها می‌توان با استفاده از دو نرم‌افزار مخرب مورد سوءاستفاده قرار داد. سخنگوی اپل در پاسخ گفت:

“ما می‌خواهیم از محققان برای همکاری و اثبات این موضوع تشکر کنیم و بنابر تجزیه و تحلیل ما و جزئیات منتشر شده توسط محققان، به این نتیجه رسیده‌ایم که این مشکل خطر فوری برای مشتریان ما ایجاد نمی‌کند و برای دور زدن حفاظت‌های امنیتی سیستم عامل کافی نیست.”

اپل اذعان کرده که خطر فوری کاربران را تهدید نمی کند و برای سوءاستفاده باید مکانیزم های دفاعی سیستم عامل را نیز دور زد

حملات Side Channel Attack یک سوءاستفاده امنیتی است که بیشتر سعی در دسترسی غیرقانونی به تراشه‌ها و سخت‌افزار سیستم دارد و تقریبا برعکس بقیه حملات سایبری است که در تلاش برای دسترسی به نرم‌افزار یا سوءاستفاده از باگ‌های برنامه‌نویسی است.

تراشه M1 در محصولات گسترده‌ای از جمله مک بوک پرو و iPad Air جدید تعبیه شده است. اگرچه این یک مشکل جدی است اما به این معنا نیست که تمام مک بوک ایرهای جدید به راحتی و آسانی قابل هک هستند.

آسیب پذیری PACMAN تراشه M1 اپل مشابه مشکلات امنیتی Spectre و Meltdown است که در برخی چیپست های اینتل گزارش شده و هک کردن از طریق PAC نیاز به دور زدن دیگر مکانیزم‌های دفاعی محصولات اپل دارد به دلیل اینکه PAC تقریبا در آخرین لایه‌های دفاعی قرار دارد. علاوه بر چیپست های اپل پردازنده‌های مبتنی بر آرم و همچنین کوالکام و سامسونگ نیز از مکانیزم دفاعی PAC استفاده می‌کنند و محققان MIT بیان کردند که این آسیب‌پذیری در چیپست‌های مبتنی بر Arm وجود ندارد.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • افزایش پذیرش و محبوبیت مدل جدید امنیت ابری security-as-code

برچسب‌ها: اپل, امنیت

امتیاز: 5.0 از 5 (4 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. آشنایی با کارت PVC: انواع، کاربرد و روش‌های تولید
  2. سلطه بی‌رقیب اپل: از هر 4 گوشی‌ فعال در جهان، 1 دستگاه آیفون است!
  3. نسخه جدید God of War ممکن است به‌صورت هم‌زمان برای PS5 و PC عرضه شود
  4. جزئیات اورکلاک، توان مصرفی و عملکرد NPU پردازنده‌ های Nova Lake-S اینتل
  5. احتمال کنار گذاشتن اسنپدراگون 8 الیت نسل 6 پرو توسط شیائومی

مطالب مرتبط ...

  • 0

    پشتیانی کامل از کنترلر نینتندو بر روی iOS 16 اپل

    Avatarتوسط بهنام آزادخواه · 19 خرداد 1401 · 20 خرداد 1401

  • 0

    اپل استراتژی عرضه آیفون را تغییر می‌دهد

    Avatarتوسط مهرانه راجعی · 14 اردیبهشت 1404 · 14 اردیبهشت 1404

  • Apple Watch 0

    زمان رونمایی سری ششم اپل واچ این ماه نخواهند بود: احتمالا ماه دیگر!

    Avatarتوسط علیرضا قنبری · 14 شهریور 1399 · 14 شهریور 1399

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • ناو آبراهام لینکلن 14

    همه‌چیز درباره ناو آبراهام لینکلن، نمادی از قدرت دریایی مدرن

  • شبکه ملی اطلاعات جایگزین اینترنت بین‌الملل نیست 3

    شبکه ملی اطلاعات جایگاه اینترنت بین‌الملل را حذف نمی‌کند

  • 2

    بررسی عملکرد نسخه PC بازی Resident Evil 4 Remake پس از حذف قفل دنوو

  • افزایش محدود ترافیک اینترنت ایران؛ اتصال همچنان ناپایدار و پایین‌تر از حالت عادی 1

    افزایش محدود ترافیک اینترنت ایران؛ اتصال همچنان ناپایدار و پایین‌تر از حالت عادی

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

نحوه صحبت با کودکان درباره جنگ، اعتراضات و اخبار ترسناک

این روزها که جامعه درگیر اعتراضات، تنش‌ها و انتشار…

  • راهنمای جامع انتخاب ظروف پذیرایی برای مهمانی، استفاده روزمره و جهیزیه

  • چگونه اینستاگرام در زمان کوتاهی زندگی ما را متحول کرد؟

  • معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • مطلب بعدی بازه انتشار Forza Motorsport 8 برای بهار 2023 مشخص شد
  • مطلب قبلی انتشار اولین تصاویر رندر شده از گوشی وان پلاس 10T
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • آشنایی با کارت PVC: انواع، کاربرد و روش‌های تولید

  • سلطه بی‌رقیب اپل: از هر 4 گوشی‌ فعال در جهان، 1 دستگاه آیفون است!

  • نسخه جدید God of War

    نسخه جدید God of War ممکن است به‌صورت هم‌زمان برای PS5 و PC عرضه شود

  • جزئیات اورکلاک، توان مصرفی و عملکرد NPU پردازنده‌های دسکتاپ Nova Lake-S اینتل

    جزئیات اورکلاک، توان مصرفی و عملکرد NPU پردازنده‌ های Nova Lake-S اینتل

  • احتمال کنار گذاشتن اسنپدراگون 8 الیت نسل 6 پرو توسط شیائومی

    احتمال کنار گذاشتن اسنپدراگون 8 الیت نسل 6 پرو توسط شیائومی

  • ناو آبراهام لینکلن 14

    همه‌چیز درباره ناو آبراهام لینکلن، نمادی از قدرت دریایی مدرن

  • شبکه ملی اطلاعات جایگزین اینترنت بین‌الملل نیست 3

    شبکه ملی اطلاعات جایگاه اینترنت بین‌الملل را حذف نمی‌کند

  • 2

    بررسی عملکرد نسخه PC بازی Resident Evil 4 Remake پس از حذف قفل دنوو

  • اینترنت بدون محدودیت به دانشگاه‌ها 1

    پیشنهاد جنجالی وزارت بهداشت؛ اینترنت بدون محدودیت به دانشگاه‌ها بدهید!

  • افزایش محدود ترافیک اینترنت ایران؛ اتصال همچنان ناپایدار و پایین‌تر از حالت عادی 1

    افزایش محدود ترافیک اینترنت ایران؛ اتصال همچنان ناپایدار و پایین‌تر از حالت عادی

آخرین دیدگاه‌ها

  • Avatar
    مهپویا گفته است:
    با وجود 36 لاین PCIe5 دیگه وجود چیپست هیچ ضرورتی نداره…...
  • Avatar
    نیما خردمند گفته است:
    باید عملکرد بهتر میشد ولی دلیل اینکه این اتفاق نیفتاده به...
  • Avatar
    1968 گفته است:
    نشانه ابر قدرتی دنیا همینه که ناوش فرار کنه بعد ....
  • Avatar
    میرویس چهانی گفته است:
    من طرفدار ایلات متحده آمریکا هستم خیلی دوست دارم برم اونجا...
  • Avatar
    حسین علی خادم گفته است:
    چطوری رمز عبور را به اثر انگشت تبديل کنم
  • Avatar
    امیرمهدی دانشور گفته است:
    برای وارتاندر ps4 چه dns خوبه
  • Avatar
    علیرضا گفته است:
    چقدرم خوش و خرم راجبش حرف می‌زنید. انگاری باور کردید میاد...
  • Avatar
    1968 گفته است:
    ایرانی باشرف و احمق نباشه یادشه دشمن وسط مذاکره حمله کرد
  • Avatar
    tohid گفته است:
    با تشکر بنظرم به جای تعریف و تمجید از فناوری های...
  • Avatar
    tohid گفته است:
    از اف35 هم کلی تعریف و تمجید میکردن. دیدیم که 14...
راهنمای خرید لپ تاپ گیمینگ 470
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود