Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

GenelSiber Güvenlik

MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

teknomers
Son güncelleme: 11 Haziran 2022 13:47
teknomers
Paylaş
Paylaş


Dublajlı yeni bir donanım saldırısı PACMAN Apple’ın M1 işlemci yonga setlerine karşı kanıtlanmıştır, bu da kötü niyetli bir aktörü macOS sistemlerinde rastgele kod yürütme becerisiyle donatma potansiyeline sahiptir.

MIT araştırmacıları Joseph Ravichandran, Weon Taek Na, Jay Lang ve Mengjia Yan, “önemli bir bellek koruma mekanizmasını, işaretçi bütünlüğünü zorlamak için kullanılan bir güvenlik özelliği olan ARM İşaretçi Kimlik Doğrulaması’nı atlamak için spekülatif yürütme saldırılarından” yararlanır. söz konusu yeni bir kağıtta.

Araştırmacılar, “PACMAN tarafından kullanılan donanım mekanizmalarının yazılım özellikleriyle yamalanamamasına rağmen, bellek bozulması hataları olabilir” diye ekledi.

Güvenlik açığı, işaretçi kimlik doğrulama kodlarında (PAC’ler), arm64e mimarisinde tanıtılan ve beklenmeyen değişiklikleri algılamayı ve bunlara karşı koruma sağlamayı amaçlayan bir savunma hattı işaretçiler — bir hafıza adresini saklayan nesneler — hafızada.

PAC’ler, kod yürütmeyi saldırgan tarafından kontrol edilen rastgele bir konuma yeniden yönlendirmek için genellikle bellekteki denetim verilerinin (yani işaretçiler) üzerine yazılarak yararlanılan bellek bozulması güvenlik açıkları gibi yazılım güvenliğinde yaygın bir sorunu çözmeyi amaçlar.

Adres Alanı Düzeni Rastgeleleştirme (ASLR) arabellek taşması saldırılarını gerçekleştirmenin zorluğunu artırmak için tasarlanmışsa, PAC’lerin amacı “minimum boyut ve performans etkisine sahip işaretçilerin geçerliliğini” tespit etmek ve bir saldırganın bir istismarda kullanılmak üzere geçerli işaretçiler oluşturmasını etkili bir şekilde engellemektir.

Bu, bütünlüğünü sağlamak için bir işaretçiyi, İşaretçi Kimlik Doğrulama Kodu (PAC) adı verilen bir şifreleme karmasıyla koruyarak elde edilir. Elma açıklar PAC’ler aşağıdaki gibidir –

İşaretçi kimlik doğrulaması, işaretçiyi saklamadan önce işaretçinin kullanılmayan yüksek dereceli bitlerine şifreleme imzası (veya PAC) eklemek için özel bir CPU talimatı sunarak çalışır. Başka bir talimat, işaretçiyi bellekten geri okuduktan sonra imzayı kaldırır ve kimliğini doğrular. Yazma ve okuma arasında saklanan değerde yapılacak herhangi bir değişiklik imzayı geçersiz kılar. CPU, kimlik doğrulama başarısızlığını bellek bozulması olarak yorumlar ve işaretçide yüksek dereceli bir bit ayarlayarak işaretçiyi geçersiz kılar ve uygulamanın çökmesine neden olur.

Apple M1 CPU'ları

Ancak PACMAN, “işaretçi kimlik doğrulaması kullanılarak korunan bir platformda kontrol akışını ele geçirme saldırılarını gerçekleştirmenin önündeki birincil engeli kaldırıyor.” Güvenlik özelliğini atlatmak için bellek bozulmasını ve spekülatif yürütmeyi birleştirir ve “herhangi bir çökmeye neden olmadan mikro mimari yan kanallar aracılığıyla PAC doğrulama sonuçlarını” sızdırır.

Özetle saldırı yöntemi, doğru bir PAC ile yanlış karma arasında ayrım yapmayı mümkün kılar ve kötü bir oyuncunun çökmeleri bastırırken “doğru PAC değerini kaba kuvvetle kullanmasına ve bir PA-etkinleştirilmiş bir kontrol akışı kaçırma saldırısı oluşturmasına izin verir. kurban programı veya işletim sistemi.”

Kilitlenme önleme, kendi adına başarılıdır, çünkü her bir PAC değeri, zamanlama tabanlı bir yan kanaldan çeviri arabelleği aracılığıyla yararlanılarak spekülatif olarak tahmin edilir (TLB) bir Prime+Probe saldırısı kullanarak.

Spectre ve Meltdown örneğinde gözlemlenen spekülatif yürütme güvenlik açıkları, sıra dışı yürütmetarafından modern mikroişlemcilerde bir performans artışı sağlamak için kullanılan bir tekniktir. tahmin bir programın yürütme akışının en olası yolu.

Bununla birlikte, tehdit modelinin, bir kurban programında (çekirdek) zaten yararlanılabilir bir bellek bozulması güvenlik açığı olduğunu varsaydığını ve bunun da, ayrıcalığı olmayan saldırganın (kötü amaçlı bir uygulama) belirli bellek konumlarına hileli kod enjekte etmesine izin verdiğini belirtmekte fayda var. kurban süreci.

Araştırmacılar, “Bu saldırı, işaretçi kimlik doğrulaması içeren gelecekteki işlemcileri uygulamak isteyen tasarımcılar için önemli etkilere sahip ve gelecekteki kontrol-akış bütünlüğü ilkellerinin güvenliği için geniş etkilere sahip” dedi.



siber-2

GitHub Dependabot Artık Geliştiricileri Savunmasız GitHub Eylemleri Hakkında Uyarıyor
Yalnızca profesyoneller için: L şeklindeki Dyson Supersonic r saç kurutma makinesi 50 binden fazla rubleye sunuluyor
96 GB RAM ve 24 TB SSD’ye sahip dizüstü bilgisayar. Adata, XPG Xenia 15G’nin en üst sürümünü Computex 2024’e getirecek
Kaspersky, APAC bölgesi için yeni genel müdür atadı
Wordle Today: 25 Şubat için Wordle yanıtları ve ipuçları
ETİKETLENDİ:ağ güvenliğiAppleAraştırmacılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarındafidye yazılımıhack haberlerihacker haberleriKeşfettiKusurMITNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamalanamayanyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warhammer 40K Darktide, Vermintide’ı “uygun bir FPS” olarak genişletiyor
Sonraki Makale Sheryl Sandberg’in şirket kaynaklarını kullanmasını araştıran meta, iddia raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?