Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

GenelSiber Güvenlik

MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

teknomers
Son güncelleme: 11 Haziran 2022 13:47
teknomers
Paylaş
Paylaş


Dublajlı yeni bir donanım saldırısı PACMAN Apple’ın M1 işlemci yonga setlerine karşı kanıtlanmıştır, bu da kötü niyetli bir aktörü macOS sistemlerinde rastgele kod yürütme becerisiyle donatma potansiyeline sahiptir.

MIT araştırmacıları Joseph Ravichandran, Weon Taek Na, Jay Lang ve Mengjia Yan, “önemli bir bellek koruma mekanizmasını, işaretçi bütünlüğünü zorlamak için kullanılan bir güvenlik özelliği olan ARM İşaretçi Kimlik Doğrulaması’nı atlamak için spekülatif yürütme saldırılarından” yararlanır. söz konusu yeni bir kağıtta.

Araştırmacılar, “PACMAN tarafından kullanılan donanım mekanizmalarının yazılım özellikleriyle yamalanamamasına rağmen, bellek bozulması hataları olabilir” diye ekledi.

Güvenlik açığı, işaretçi kimlik doğrulama kodlarında (PAC’ler), arm64e mimarisinde tanıtılan ve beklenmeyen değişiklikleri algılamayı ve bunlara karşı koruma sağlamayı amaçlayan bir savunma hattı işaretçiler — bir hafıza adresini saklayan nesneler — hafızada.

PAC’ler, kod yürütmeyi saldırgan tarafından kontrol edilen rastgele bir konuma yeniden yönlendirmek için genellikle bellekteki denetim verilerinin (yani işaretçiler) üzerine yazılarak yararlanılan bellek bozulması güvenlik açıkları gibi yazılım güvenliğinde yaygın bir sorunu çözmeyi amaçlar.

Adres Alanı Düzeni Rastgeleleştirme (ASLR) arabellek taşması saldırılarını gerçekleştirmenin zorluğunu artırmak için tasarlanmışsa, PAC’lerin amacı “minimum boyut ve performans etkisine sahip işaretçilerin geçerliliğini” tespit etmek ve bir saldırganın bir istismarda kullanılmak üzere geçerli işaretçiler oluşturmasını etkili bir şekilde engellemektir.

Bu, bütünlüğünü sağlamak için bir işaretçiyi, İşaretçi Kimlik Doğrulama Kodu (PAC) adı verilen bir şifreleme karmasıyla koruyarak elde edilir. Elma açıklar PAC’ler aşağıdaki gibidir –

İşaretçi kimlik doğrulaması, işaretçiyi saklamadan önce işaretçinin kullanılmayan yüksek dereceli bitlerine şifreleme imzası (veya PAC) eklemek için özel bir CPU talimatı sunarak çalışır. Başka bir talimat, işaretçiyi bellekten geri okuduktan sonra imzayı kaldırır ve kimliğini doğrular. Yazma ve okuma arasında saklanan değerde yapılacak herhangi bir değişiklik imzayı geçersiz kılar. CPU, kimlik doğrulama başarısızlığını bellek bozulması olarak yorumlar ve işaretçide yüksek dereceli bir bit ayarlayarak işaretçiyi geçersiz kılar ve uygulamanın çökmesine neden olur.

Apple M1 CPU'ları

Ancak PACMAN, “işaretçi kimlik doğrulaması kullanılarak korunan bir platformda kontrol akışını ele geçirme saldırılarını gerçekleştirmenin önündeki birincil engeli kaldırıyor.” Güvenlik özelliğini atlatmak için bellek bozulmasını ve spekülatif yürütmeyi birleştirir ve “herhangi bir çökmeye neden olmadan mikro mimari yan kanallar aracılığıyla PAC doğrulama sonuçlarını” sızdırır.

Özetle saldırı yöntemi, doğru bir PAC ile yanlış karma arasında ayrım yapmayı mümkün kılar ve kötü bir oyuncunun çökmeleri bastırırken “doğru PAC değerini kaba kuvvetle kullanmasına ve bir PA-etkinleştirilmiş bir kontrol akışı kaçırma saldırısı oluşturmasına izin verir. kurban programı veya işletim sistemi.”

Kilitlenme önleme, kendi adına başarılıdır, çünkü her bir PAC değeri, zamanlama tabanlı bir yan kanaldan çeviri arabelleği aracılığıyla yararlanılarak spekülatif olarak tahmin edilir (TLB) bir Prime+Probe saldırısı kullanarak.

Spectre ve Meltdown örneğinde gözlemlenen spekülatif yürütme güvenlik açıkları, sıra dışı yürütmetarafından modern mikroişlemcilerde bir performans artışı sağlamak için kullanılan bir tekniktir. tahmin bir programın yürütme akışının en olası yolu.

Bununla birlikte, tehdit modelinin, bir kurban programında (çekirdek) zaten yararlanılabilir bir bellek bozulması güvenlik açığı olduğunu varsaydığını ve bunun da, ayrıcalığı olmayan saldırganın (kötü amaçlı bir uygulama) belirli bellek konumlarına hileli kod enjekte etmesine izin verdiğini belirtmekte fayda var. kurban süreci.

Araştırmacılar, “Bu saldırı, işaretçi kimlik doğrulaması içeren gelecekteki işlemcileri uygulamak isteyen tasarımcılar için önemli etkilere sahip ve gelecekteki kontrol-akış bütünlüğü ilkellerinin güvenliği için geniş etkilere sahip” dedi.



siber-2

Milyonlarca Ses Cihazı: Kablosuz Hacklenmeye Karşı Acil Yamanması Gerekiyor
NASA fotoğrafı, mürettebatlı ay gezisi için özel eğitimi gösteriyor
Elektrikli bisiklet kimin için değerlidir?
Marvel’s Midnight Suns, Steam’de daha fazla satış yapıyor, ancak daha yüksek bir fiyata
Stranger Things 4. sezon şimdi vs: Oyuncu kadrosunun nasıl büyüdüğünü görün
ETİKETLENDİ:ağ güvenliğiAppleAraştırmacılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarındafidye yazılımıhack haberlerihacker haberleriKeşfettiKusurMITNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamalanamayanyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warhammer 40K Darktide, Vermintide’ı “uygun bir FPS” olarak genişletiyor
Sonraki Makale Sheryl Sandberg’in şirket kaynaklarını kullanmasını araştıran meta, iddia raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?