Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

GenelSiber Güvenlik

MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti

teknomers
Son güncelleme: 11 Haziran 2022 13:47
teknomers
Paylaş
Paylaş


Dublajlı yeni bir donanım saldırısı PACMAN Apple’ın M1 işlemci yonga setlerine karşı kanıtlanmıştır, bu da kötü niyetli bir aktörü macOS sistemlerinde rastgele kod yürütme becerisiyle donatma potansiyeline sahiptir.

MIT araştırmacıları Joseph Ravichandran, Weon Taek Na, Jay Lang ve Mengjia Yan, “önemli bir bellek koruma mekanizmasını, işaretçi bütünlüğünü zorlamak için kullanılan bir güvenlik özelliği olan ARM İşaretçi Kimlik Doğrulaması’nı atlamak için spekülatif yürütme saldırılarından” yararlanır. söz konusu yeni bir kağıtta.

Araştırmacılar, “PACMAN tarafından kullanılan donanım mekanizmalarının yazılım özellikleriyle yamalanamamasına rağmen, bellek bozulması hataları olabilir” diye ekledi.

Güvenlik açığı, işaretçi kimlik doğrulama kodlarında (PAC’ler), arm64e mimarisinde tanıtılan ve beklenmeyen değişiklikleri algılamayı ve bunlara karşı koruma sağlamayı amaçlayan bir savunma hattı işaretçiler — bir hafıza adresini saklayan nesneler — hafızada.

PAC’ler, kod yürütmeyi saldırgan tarafından kontrol edilen rastgele bir konuma yeniden yönlendirmek için genellikle bellekteki denetim verilerinin (yani işaretçiler) üzerine yazılarak yararlanılan bellek bozulması güvenlik açıkları gibi yazılım güvenliğinde yaygın bir sorunu çözmeyi amaçlar.

Adres Alanı Düzeni Rastgeleleştirme (ASLR) arabellek taşması saldırılarını gerçekleştirmenin zorluğunu artırmak için tasarlanmışsa, PAC’lerin amacı “minimum boyut ve performans etkisine sahip işaretçilerin geçerliliğini” tespit etmek ve bir saldırganın bir istismarda kullanılmak üzere geçerli işaretçiler oluşturmasını etkili bir şekilde engellemektir.

Bu, bütünlüğünü sağlamak için bir işaretçiyi, İşaretçi Kimlik Doğrulama Kodu (PAC) adı verilen bir şifreleme karmasıyla koruyarak elde edilir. Elma açıklar PAC’ler aşağıdaki gibidir –

İşaretçi kimlik doğrulaması, işaretçiyi saklamadan önce işaretçinin kullanılmayan yüksek dereceli bitlerine şifreleme imzası (veya PAC) eklemek için özel bir CPU talimatı sunarak çalışır. Başka bir talimat, işaretçiyi bellekten geri okuduktan sonra imzayı kaldırır ve kimliğini doğrular. Yazma ve okuma arasında saklanan değerde yapılacak herhangi bir değişiklik imzayı geçersiz kılar. CPU, kimlik doğrulama başarısızlığını bellek bozulması olarak yorumlar ve işaretçide yüksek dereceli bir bit ayarlayarak işaretçiyi geçersiz kılar ve uygulamanın çökmesine neden olur.

Apple M1 CPU'ları

Ancak PACMAN, “işaretçi kimlik doğrulaması kullanılarak korunan bir platformda kontrol akışını ele geçirme saldırılarını gerçekleştirmenin önündeki birincil engeli kaldırıyor.” Güvenlik özelliğini atlatmak için bellek bozulmasını ve spekülatif yürütmeyi birleştirir ve “herhangi bir çökmeye neden olmadan mikro mimari yan kanallar aracılığıyla PAC doğrulama sonuçlarını” sızdırır.

Özetle saldırı yöntemi, doğru bir PAC ile yanlış karma arasında ayrım yapmayı mümkün kılar ve kötü bir oyuncunun çökmeleri bastırırken “doğru PAC değerini kaba kuvvetle kullanmasına ve bir PA-etkinleştirilmiş bir kontrol akışı kaçırma saldırısı oluşturmasına izin verir. kurban programı veya işletim sistemi.”

Kilitlenme önleme, kendi adına başarılıdır, çünkü her bir PAC değeri, zamanlama tabanlı bir yan kanaldan çeviri arabelleği aracılığıyla yararlanılarak spekülatif olarak tahmin edilir (TLB) bir Prime+Probe saldırısı kullanarak.

Spectre ve Meltdown örneğinde gözlemlenen spekülatif yürütme güvenlik açıkları, sıra dışı yürütmetarafından modern mikroişlemcilerde bir performans artışı sağlamak için kullanılan bir tekniktir. tahmin bir programın yürütme akışının en olası yolu.

Bununla birlikte, tehdit modelinin, bir kurban programında (çekirdek) zaten yararlanılabilir bir bellek bozulması güvenlik açığı olduğunu varsaydığını ve bunun da, ayrıcalığı olmayan saldırganın (kötü amaçlı bir uygulama) belirli bellek konumlarına hileli kod enjekte etmesine izin verdiğini belirtmekte fayda var. kurban süreci.

Araştırmacılar, “Bu saldırı, işaretçi kimlik doğrulaması içeren gelecekteki işlemcileri uygulamak isteyen tasarımcılar için önemli etkilere sahip ve gelecekteki kontrol-akış bütünlüğü ilkellerinin güvenliği için geniş etkilere sahip” dedi.



siber-2

Minecraft Güncellemesi 3.02 Bedrock Versiyonu 1.21.44 için Ortaya Çıktı
“Arabada amblemler dışında henüz Rusça hiçbir şey yok.” XCITE X-Cross 7 hakkında “Rus arabası”
Apple Vision Pro bugün bir yıllık yıldönümünü tamamlıyor, ancak 2025’in başında üretim durdurulduğu için daha iyi koşullarda kutlanabilecek bu
Bu Porsche’ler olağandışı bir nedenden dolayı geri çağrılıyor: arka kanat çok yükseğe uzayabilir ve fren lambasını kapatabilir.
Apple Watch Series 9 — Apple etkinliğinden neler beklenmeli?
ETİKETLENDİ:ağ güvenliğiAppleAraştırmacılarıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarındafidye yazılımıhack haberlerihacker haberleriKeşfettiKusurMITNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamalanamayanyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Warhammer 40K Darktide, Vermintide’ı “uygun bir FPS” olarak genişletiyor
Sonraki Makale Sheryl Sandberg’in şirket kaynaklarını kullanmasını araştıran meta, iddia raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?