معهد ماساتشوستس للتكنولوجيا يكشف عن ثغرة "لا يمكن الوصول إليها" في
رقائق Apple M1
معهد ماساتشوستس للتكنولوجيا يكشف عن ثغرة "لا يمكن الوصول إليها" في
رقائق Apple M1
اكتشف باحثو معهد ماساتشوستس للتكنولوجيا ( MIT ) أن رقائق M1 من Apple لديها ثغرة في الأجهزة "لا يمكن الوصول إليها" والتي يمكن أن تسمح للمهاجمين باختراق خط دفاعاتها الأمنية الأخير. تكمن الثغرة الأمنية في رموز مصادقة المؤشر pointer authentication codes ، أو PAC ، وهي آلية أمان على مستوى أجهزة مستخدمة في شرائح Apple M1. تجعل هذه الميزة من الصعب على المهاجم حقن شفرة ضارة في ذاكرة الجهاز وتوفر مستوى من الدفاع ضد عمليات استغلال تجاوز سعة المخزن المؤقت، وهو نوع من الهجوم الذي يجبر الذاكرة على الانتشار إلى مواقع أخرى على الشريحة. ومع ذلك، فقد كشف باحثون من مختبر علوم الكمبيوتر والذكاء الاصطناعي التابع لمعهد ماساتشوستس للتكنولوجيا هجومًا جديدًاعلى الأجهزة، والذي يجمع بين تلف الذاكرة وهجمات التنفيذ التخمينية لتجاوز ميزة الأمان. الهجوم، المسمى بشكل مناسب " Pacman "، يعمل عن طريق "التخمين" في رمز مصادقة المؤشر ( PAC )، وهو توقيع مشفر يؤكد أن التطبيق لم يتم تغييره بشكل ضار. علاوة على ذلك، نظرًا لوجود عدد كبير جدًا من القيم الممكنة لـ PAC ، وجد الباحثون أنه من الممكن تجربتها جميعًا …