انتهك PACMAN أمان شريحة Apple M1

شريحة Apple M1

على الرغم من أن شركة Apple قد قدمت مؤخرًا شرائح M2 ، إلا أنه يجب مراعاة أن ما هو موجود الآن في السوق هو السابق. شريحة M1 التي تعطي مثل هذه النتائج الجيدة والتي أصبحت أحد الركائز الأساسية لأفضل أجهزة Apple: أجهزة Mac. لاحقًا تم تمديدها إلى iPad ، لكن المهم حقًا هو فعاليتها وكفاءتها في أجهزة كمبيوتر الشركة الأمريكية . تم تأسيسها أيضًا كشريحة تم اختبار أمانها وزيادة أمانها. ومع ذلك ، مع العلم أن الأمان بنسبة 100٪ غير موجود ، فقد تمكنا بالفعل من كسر الشريحة. لقد تم ذلك بفضل باكمان. 

في ظل ظروف مثالية ودراسة مفصلة ، فإن مختبر علوم الكمبيوتر والذكاء الاصطناعي (CSAIL) في معهد ماساتشوستس للتكنولوجيا، عيبًا في شريحة M1 من Apple.

من خلال هجوم مختلط أطلق عليه اسم PACMAN ، كان من الممكن التغلب على الأمان الذي تفرضه Apple على هذه الرقائق. أولئك الذين قصدوا بداية انتقال Apple إلى حياة جديدة بدون إنتل. 

تم العثور على الخطأ الذي يعمل PACMAN عليه في رمز مصادقة المؤشر (PAC) وهي ليست أكثر من آلية أمنية تحمي النظام من الهجمات والخسائر وفساد الذاكرة.

المشكلة مع هذه الثغرة الأمنية هي أن لا يمكن تصحيحه عبر البرنامجلان الهجوم كما قلنا مختلط. فهو يجمع بين تلف الذاكرة وهجمات التنفيذ العشوائي لتجاوز رموز مصادقة المؤشر.

غالبًا ما يستخدم المعالجات مثل هذا التنفيذ العشوائي أو التخميني لتحسين الأداء. إنهم يخمنون أو يتكهنون بأسطر الكود التي يتعين عليهم معالجتها. بينما تعد مصادقة المؤشر توقيعًا مشفرًا يؤكد ما إذا كان التطبيق مصابًا ببرامج ضارة. بهذه الطريقة ، يستفيد PACMAN من هذه التخمينات لتخمين الكود. 

جوزيف رافيشاندران، صرح مؤلف مشارك في البحث: "مصادقة المؤشر كخط دفاع أخير ليست مطلقة كما اعتقدنا من قبل".

الشيء الخطير هو أنه يمكن تؤثر على جميع الشرائح مع بنية ARM ، لذلك يمكن أن تتأثر M2.


شراء المجال
أنت مهتم بـ:
أسرار إطلاق موقع الويب الخاص بك بنجاح

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.