Apple Bilgisayarlarındaki M Çiplerinde Güvenlik Açığı Bulundu: Güncellemeyle Çözülemiyor

15
9
1
1
1
Güvenlik açığını tespit eden araştırmacılar, saldırılar için gereken programın root bile gerektirmediğini söylüyor.

Apple, uzun süre devam eden Intel yolculuğunu M1 modeliyle beraber sona erdirmiş, Mac ve Macbook modellerini bu sayede her zamankinden daha hızlı hâle getirmişti. Üstelik daha az kaynak kullanımıyla bunu gerçekleştirmişti. Güncel olarak da M3 çipleriyle birlikte ağızları açık bırakmaya devam eden şirket, talihsiz bir konuyla gündemde.

Akademik araştırmacıların yaptığı çalışmaya göre M çiplerinde -ki bu hem M1 hem M2 hem de M3 modellerini kapsıyor- siber saldırganların, encryption key dediğimiz doğrulama anahtarlarına erişmesini mümkün kılan bir güvenlik açığı var. Yani 2020’den bu yana çıkan tüm Mac cihazları buna dahil.

Peki ne anlama geliyor bu durum?

Apple M işlemci

Emirlerin işlenme süresini, dolayısıyla da bellek hızını tahmine dayalı yollarla optimize eden prefetcher bileşenleri, problemin ana kaynağı. Araştırmacılar da zaten söz konusu açığı ve saldırı biçimini “GoFetch” diye isimlendirmiş. Bu saldırıda prefetcher’lar aracılığıyla sabit zamanlı şifreleme uygulamalarından anahtarlar çıkarılıyor. Saldırı, veri bazlı prefetcher’lar sayesinde geliştiği için de yan kanal saldırısı şeklinde niteleniyor. Veri bazlı olanların farkı ise, tahmin yapmak için düz prefetcher’ların hesaba kattığı adreslere ek olarak veri değerlerini de görmeleri.

Kafa karışıklığını temizlemek adına, bu veri bazlı olanların hassas bilgilere erişimi mümkün kıldığını söyleyelim. Bu hassas bilgilerin başında da şifreleme anahtarları geliyor. Gönül isterdi ki “Apple yapsın bi’ güncelleme, çözülsün gitsin.” Fakat araştırmacılar, sorunun M çipinin mikro mimari yapısında yattığını, bu sebeple de güncellenemez olduğunu söylüyor. Bu da yetmezmiş gibi güvenliği sağlayacak yöntemlerin de M çiplerini performans açısından yıpratacağı söyleniyor.

Araştırmacılar, geçtiğimiz aralık ayının başlarında konuyu Apple’a taşımışlar fakat aradan geçen 107 günün ardından konu, halka duyurulmuş. Bu yüzden de güvenliğin sağlanması konusunda, özellikle de kriptografik uygulama geliştiricilerinin daha sıkı güvenlik önlemleri almaları gerektiği belirtiliyor. 

Kaynak : https://mashable.com/article/apple-silicon-m-series-chip-vulnerability-hackers-encryption-keys
15
9
1
1
1
Emoji İle Tepki Ver
15
9
1
1
1
Yorumlar(9)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
4 yıl önce
Adam zodiac'a benziyor. (teorik). Bide bunlarin isi falan yokmu. Gitsin copy paste oyunlarini orginal bir sey yapsin. O kadar para var basga yurt'lara seyahat varken gitmis ofisindeki kizlar'la ugrasiyor. Kafa gitmis yada param cok diye hava atmaya calisiyor
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
sigur2000
4 yıl önce
evet riot dota çakması League of legends sonra bu auto chess i aldı yine dota dan
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
sigur2000
4 yıl önce
Riot sonuçta copy paste bir firma unutmamak lazım
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
copy paste? riot mu shshhwjsbshs
-2
4 yıl önce
Reis ipini koparmış dana gibisin helal sana
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bence bunların çoğu başta evet deyip sonra para koparmak için bana taciz ettiler falan diyorlar. Yoksa bu ünlüler bu kadar para varken sana ne yapsın :D
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bence 8 kişi toplanıp komplo kurdular
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bu olayın kurgu olması imkansız bu adam tam bir sabıkalı arkadaşlar redditte adamla alakalı bi gezin.Zaten tipinden belli oluyor tam tokatlık
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
hqhahqq
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
4 yıl önce
Savunmadım, çıkar göster.
4 yıl önce
30 karakter ?
-1
4 yıl önce
Çünkü sen Abdülhamit savundun
4 yıl önce
Görmüyor olman orada 30 karakter olmaması anlamına gelmiyor, tıpki karanlık madde gibi....

Kısacası boşluk koymuş )
4 yıl önce
peki bu neden 30
4 yıl önce
çünkü yorumun atılması için olan 30 karakter 5 karaktere düştü
4 yıl önce
Neden bu yorum 30 karakter değil ?
-2
4 yıl önce
o kadar zenginsin, istediğin ülkeye seyahat edip bir sürü kadınla birlikte olabiliyor iken,neden is yerinde sarkıntılık yapıyorsun?
Yanıtla
-4
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .