Categories: İnternet

M1 çiplerde korkutan güvenlik açığı: Düzeltilemiyor!

MIT araştırmacıları, Apple M1, M1 Pro ve M1 Max çiplerinde donanım tabanlı bir güvenlik açığı keşfetti. Söz konusu güvenlik açığı, donanım tabalı olduğu için de herhangi bir güvenlik yamasıyla düzeltilemiyor.

Apple M2 işlemcisi tanıtıldı: İşte özellikleri

5 gün önce eklendi

M1 çiplere “Pacman” saldırısı

M1 çiplerde keşfedilen güvenlik açığı, işaretçi kimlik doğrulama kodları veya PAC adı verilen donanım düzeyindeki güvenlik mekanizmasında ortaya çıkıyor. Bu özellik, aygıtın belleğine kötü amaçlı yazılım yerleştirilmesini çok daha zor hale getiriyor. Bu sayede arabelleğe boyutundan daha fazla veri konulması ile ortaya çıkan arabellek taşması açıklarına karşı korunma sağlanıyor.

Ancak MIT araştırmacıları, bu güvenlik özelliğini aşabilmek için Meltdown ve Spectre güvenlik açıkları gibi spekülatif kod yürütmeye yönelik yazılım ve donanım tabanlı bir yöntem kullanarak söz konusu güvenlik duvarını aşmayı başarmış.

“Pacman” olarak adlandırılan saldırı sayesinde, bilgisayar korsanları işletim sistemi çekirdeğine erişim sağlayabiliyor. Bu da bilgisayar kontrolünün ve kişisel verilerin korsanların eline geçmesi demek. Fakat kullanıcıların henüz endişe etmesini gerektiren bir durum yok. Zira Pacman güvenlik açığının çalışabilmesi için bazı koşulların gerçekleşmesi gerekyor. Her şeyden önce, saldırı altındaki sistemin mevcut bir bellek bozulması hatasına sahip olması gerekir. Bu nedenle, MIT araştırmacıları kullanıcıların şimdilik endişeye kapılmamasını söylüyor.

Ancak güvenlik açığını bulan ekipten Joseph Ravichandran“Geleceğin CPU tasarımcıları, yarının güvenli sistemlerini kurarken bu saldırıyı dikkate almalı. Aksi takdirde saldırımız mobil cihazların çoğunu ve muhtemelen önümüzdeki yıllarda masaüstü cihazları bile etkileyecek. Geliştiriciler, yazılımlarını korumak için de yalnızca işaretçi kimlik doğrulamasına güvenmemeye dikkat etmelidir.” diye de ekledi.

Apple: “Konudan haberdarız, kullanıcılarımız endişelenmesin.”

Araştırmacıların, bulgularını Apple ile paylaşmasının ardından Cupertinolu teknoloji devinden şu açıklama geldi:

“Analizlerimize ve araştırmacılar tarafından bizimle paylaşılan ayrıntılara dayanarak, bu sorunun kullanıcılarımız için acil bir risk oluşturmadığı ve işletim sistemi güvenlik korumalarını tek başına atlamak için yetersiz olduğu sonucuna vardık.”

  • Anasayfa
  • Apple
  • Mac / iMac / Macbook / Mac Mini Haberleri
  • M1 çiplerde, düzeltilemeyen kritik güvenlik açığı keşfedildi!

Kaynak:  Donanimhaber

Şinasi Kaya

Share
Published by
Şinasi Kaya

Recent Posts

Öğrencilere Vergisiz Teknoloji Desteği: Yeni Vaatlerin İçeriği ve Beklentiler

Öğrencilere vergisiz teknoloji desteğinin yeni vaatleri, içerik ve beklentileri hızlı, kapsayıcı ve güvenilir bir bakışla…

3 saat ago

Kılıflar ve Isı: Telefonunuzun Sıcaklık Dengesini Anlamak

Kılıfların ısı etkisini keşfedin: telefonunuzun sıcaklık dengesini anlamanıza yardımcı olacak pratik ipuçları ve güvenli kullanım…

3 saat ago

Google Çin’den Çekilişinin Ardındaki Siber Savaş ve Gizlilik Müpheceleri

Google'ın Çin'den çekilişi: siber savaşın perde arkası, gizlilik şüpheleri ve küresel etkileriyle tartışmalı bir adım.

3 saat ago

Rockstar Games Yayıncı İndirimi: Steam’de Yüzde 80’e Varan Kampanya Takvimi ve Kaçırılmayan Fiyatlar

Rockstar Games Yayıncı İndirimi: Steam’de %80’e varan kampanya takvimi ve kaçırılmayan fiyatlar, en yeni fırsatlar…

3 saat ago

AI Slop Nedir? 2025 Yılının Kelimesi ve Dijital İçerik Kalitesi Üzerine Derinlemesine Bir Bakış

AI Slop nedir? 2025 kelimesi ve dijital içerik kalitesi üzerine derinlemesine bakışla etkili içerik üretimi…

3 saat ago

Steam Kış İndirimi 2025: Zamanı, Süresi ve Hangi Oyunlar İçin Büyük Fırsatlar

Steam Kış İndirimi 2025: Zamanı, süresi ve hangi oyunlarda büyük fırsatlar bekliyor? Kaçırma, fırsatları yakala…

6 saat ago