• Latest
  • Trending

M1 من آبل تعاني من عيب أمني غير قابل للإصلاح | مجلس نيوز

30 مايو، 2021
المملكة تؤكد دعمها الكامل للبحرين فيما تتخذه من إجراءات لحماية أمنها وصون سيادتها

المملكة تؤكد دعمها الكامل للبحرين فيما تتخذه من إجراءات لحماية أمنها وصون سيادتها

3 مايو، 2026
تنفيذ حكم القتل تعزيرًا بمواطن لتهريبه المخدرات بالمنطقة الشرقية

تنفيذ حكم القتل تعزيرًا بمواطن لتهريبه المخدرات بالمنطقة الشرقية

3 مايو، 2026
البنك الإسلامي للتنمية يعتمد استراتيجيته الخمسية 2026–2030

البنك الإسلامي للتنمية يعتمد استراتيجيته الخمسية 2026–2030

3 مايو، 2026
المملكة تدعم إجراءات البحرين لحماية أمنها وصون سيادتها

المملكة تدعم إجراءات البحرين لحماية أمنها وصون سيادتها

3 مايو، 2026
متحدث «هيئة رعاية ذوي الإعاقة»: البرنامج التدريبي يعزز الخدمات ويرفع مستواها

متحدث «هيئة رعاية ذوي الإعاقة»: البرنامج التدريبي يعزز الخدمات ويرفع مستواها

3 مايو، 2026
جداول الحصص الدراسية اليومية للأسبوع الـ13 من الفصل الدراسي الثاني عبر قناة عين

جداول الحصص الدراسية اليومية للأسبوع الـ13 من الفصل الدراسي الثاني عبر قناة عين

3 مايو، 2026
أمريكا تُحضر حصاراً طويلاً لإيران

أمريكا تُحضر حصاراً طويلاً لإيران

3 مايو، 2026
هل مهلة تصحيح وضع العمالة المنزلية مازالت سارية؟.. توضيح من مساند

هل مهلة تصحيح وضع العمالة المنزلية مازالت سارية؟.. توضيح من مساند

3 مايو، 2026
الأرصاد: انخفاض درجات الحرارة من غدٍ الاثنين وحتى الأربعاء المقبل على 4 مناطق

الأرصاد: انخفاض درجات الحرارة من غدٍ الاثنين وحتى الأربعاء المقبل على 4 مناطق

3 مايو، 2026
ضمن خطة تشغيلية موسّعة.. «سار» تعلن عن أكثر من 2.21 مليون مقعد لضيوف الرحمن عبر قطار الحرمين السريع

ضمن خطة تشغيلية موسّعة.. «سار» تعلن عن أكثر من 2.21 مليون مقعد لضيوف الرحمن عبر قطار الحرمين السريع

3 مايو، 2026
تنفيذ حُكم القتل تعزيرًا بمواطن قتل والده في مكة المكرمة

تنفيذ حُكم القتل تعزيرًا بمواطن قتل والده في مكة المكرمة

3 مايو، 2026
بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

بأمطار الربيع.. محمية شرعان بالعلا تستعيد بريقها

3 مايو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

M1 من آبل تعاني من عيب أمني غير قابل للإصلاح | مجلس نيوز

Majlis_News by Majlis_News
30 مايو، 2021
in تقنية
0

▪︎ مجلس نيوز

M1 من آبل تعاني من عيب أمني غير قابل للإصلاح

اكتشف أحد المطورين أن وحدة المعالجة المركزية M1 الجديدة من شركة آبل بها عيب يؤدي إلى إنشاء قناة سرية.

ويمكن أن يستخدم هذه القناة السرية تطبيقان أو أكثر من التطبيقات الضارة – المثبتة – لنقل المعلومات إلى بعضهما بعضًا.

وقال المطور هيكتور مارتن: يمكن أن يحدث الاتصال السري دون استخدام ذاكرة الحاسب أو الملفات أو أي ميزة أخرى في نظام التشغيل.

ويمكن للقناة أن تربط العمليات التي تعمل كمستخدمين مختلفين وتحت مستويات امتياز مختلفة.

وتسمح هذه الخصائص للتطبيقات بتبادل البيانات بطريقة لا يمكن اكتشافها – أو على الأقل دون معدات متخصصة.

قال مارتن: إن الخلل غير ضار بشكل أساسي لأنه لا يمكن استخدامه لإصابة جهاز ماك.

ولا يمكن استخدامه من خلال عمليات الاستغلال أو البرامج الضارة لسرقة البيانات المخزنة عبر الجهاز أو التلاعب بها.

ولا يمكن إساءة استخدام الخلل إلا من خلال تطبيقين أو أكثر من التطبيقات الضارة التي تم تثبيتها عبر جهاز ماك من خلال وسائل لا علاقة لها بعيب M1.

ثغرة أمنية ضمن منتج آبل ولكن:

يفي الخطأ، الذي يسميه مارتن M1racles، بالتعريف الفني للثغرة الأمنية. وعلى هذا النحو، فقد جاء مع تسمية الثغرات الأمنية الخاصة به: CVE-2021-30747.

وينتهك الخطأ نموذج أمان نظام التشغيل، إذ ليس من المفترض أن تكون قادرًا على إرسال البيانات من عملية إلى أخرى سرًا.

وليس من المفترض أن تكون قادرًا على الكتابة إلى سجلات نظام وحدة المعالجة المركزية العشوائية من مساحة المستخدمين أيضًا.

واتفق باحثون آخرون من ذوي الخبرة في وحدة المعالجة المركزية والأمان القائم على السيليكون مع هذا التقييم.

ولا يمكن استخدام الخطأ المكتشف لاستنتاج معلومات حول أي تطبيق عبر النظام، ويمكن استخدامه كقناة اتصال بين تطبيقين ضارين فقط.

وقد تكون القناة السرية ذات أهمية أكبر عبر أجهزة آيفون، لأنه يمكن استخدامها لتجاوز وضع الحماية المدمج في تطبيقات iOS.

وفي ظل الظروف العادية، لا يملك تطبيق لوحة المفاتيح الضار وسيلة لتسريب ضغطات المفاتيح لأن هذه التطبيقات لا يمكنها الوصول إلى الإنترنت.

ويمكن للقناة السرية أن تتحايل على هذه الحماية عن طريق تمرير ضغطات المفاتيح إلى تطبيق ضار آخر، الذي بدوره يرسلها عبر الإنترنت.

وحتى مع ذلك، فإن فرص اجتياز تطبيقين لعملية مراجعة آبل ثم تثبيتهما عبر جهاز الهدف بعيدة المنال.

Source

Tags: آبلأمنيتعانيعيبغيرقابلللإصلاحمجلسمننيوز
Previous Post

منتدى “ساس” العالمي 2021: ربط العقول والعلامات التجارية بفرص التعلم والأعمال | مجلس نيوز

Next Post

التحالف الدولي: القوات العراقية تقود المعارك ضد داعش | مجلس نيوز

Next Post

التحالف الدولي: القوات العراقية تقود المعارك ضد داعش | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.