Apple M1 İşlemcisinde Düzeltilemez Bir Güvenlik Hatası Ortaya Çıktı: Hackerların Yeni Hedefi Olabilir

Geçtiğimiz günlerde tanıtılan M2 işlemci ve birkaç ay önce daha hızlı ve güçlü performans sunan M1 Ultra çipleriyle gündeme gelen Apple, bu sefer üstün güvenlik önlemleriyle piyasaya sürdüğü M1 çiplerinin güvenliğini sorgulatan bir haberle gündeme oturdu.

14.06.2022 00:45:14 tarihinde yayınlandı.

Geçtiğimiz günlerde tanıtılan M2 işlemci ve birkaç ay önce daha hızlı ve güçlü performans sunan M1 Ultra çipleriyle gündeme gelen Apple, bu sefer üstün güvenlik önlemleriyle piyasaya sürdüğü M1 çiplerinin güvenliğini sorgulatan bir haberle gündeme oturdu.

Apple, M1 çipini tasarlarken, saldırganların bir sonraki katmana sızmasını engellemek üzere tasarlanmış çeşitli güvenlik katmanlarıyla donattı. Ancak MIT güvenlik araştırmacıları tarafından oluşturulan sözde bir PACMAN M1 çip saldırısı, Apple’ın son güvenlik hattı olarak tanımladığı hatta sızmayı başardı.

Apple M1 yongasının güvenlik katmanlarının son katmanı olarak bilinen katmanında büyük ve geri dönülemez bir donanımsal hata keşfedildi. Güvenlik açığı, işaretçi kimlik doğrulama kodları ya da PAC adı verilen güvenlik mekanizması, M1 çiplerinin güvenliğini sağlıyordu. Bu mekanizma ya da katman, bir saldırganın aygıtınızın belliğine sızmasını, kötü amaçlı kodlar yerleştirmesini engelliyor.

MIT’in Bilgisayar Bilimi ve Yapay Zeka Laboratuvarı'ndan araştırmacılar, güvenlik özelliğini atlatmak için bellek bozulmasını sağlayan ve spekülatif yürütme saldırılarını birleştiren yeni bir donanım saldırısı oluşturdular. Saldırı, işaretçi kimlik doğrulamasının iz bırakmadan yenilebileceğini ve bir donanım mekanizması kullandığı için hiçbir yazılım güncellemesinin bunu düzeltemeyeceğini ortaya çıkardı.

Araştırma ekibi, işaretçi kimlik doğrulamasının oluşturulmasındaki ana fikrin, bütün güvenlik katmanları aşılsa bile, saldırganların sisteminizin kontrolünü ele geçirmesini engellemek için en güvenilir katman olduğunu belirtti. Ancak son savunma hattı olarak kullanılan işaretçi kimlik doğrulaması ya da diğer adıyla PAC katmanının çok da güvenilir olmadığı ortaya çıkmış oldu.

MIT, Apple’ın PAC katmanına sahip M2 yongasına yönelik henüz saldırı testi yapılmadığını ancak kısa süre içerisinde yapılabileceğini açıkladı. Ayrıca MIT tarafından hazırlanan araştırma makalesinde, önlenmezse saldırılarının mobil cihazların çoğunu ve muhtemelen önümüzdeki birkaç yıl içinde masaüstü bilgisayarlı bile etkileyebileceğini açıkladı.

Bulgularını Apple’a sunan araştırmacılar, Pacman saldırısının M1 yongasındaki tüm güvenlik önlemlerini yenebilecek bir şey olmadığını ve yalnızca işaretçi kimlik doğrulamasındaki bir hata yüzünden kaynaklanabileceğini de belirtti. Ortaya çıkan haberlerden sonra, Apple sözcüsü Scott Radcliffe yaptığı açıklamada, "Bu kavram kanıtıyla bu teknikleri geliştirmemizi sağladığı için araştırmacılara iş birliklerinden dolayı teşekkür etmek istiyoruz. Analizimize ve araştırmacılar tarafından bizimle paylaşılan ayrıntılara dayanarak, bu sorunun kullanıcılarımız için kriz yaratacak bir risk oluşturmadığı ve tek başına işletim sistemi güvenlik korumalarını atlamak için yetersiz olduğu sonucuna vardık." dedi.

İLGİLİ HABER Apple, Maclerin Performansını Hiç Olmadığı Kadar Arttıracak Yeni İşlemcisini Tanıttı: İşte Karşınızda M1 Ultra

Apple riskli bir durum olmadığını belirtse bile, bilmediğiniz yazılımları yüklerken ve maillere tıklarken dikkatli olmanızı tavsiye ediyoruz.


Kaynak webtekno.com

 

YouTube, Shorts Üreticilerinin Daha Fazla Para Kazanmasını Sağlayacak Planını Açıkladı!

Çin merkezli TikTok’un, kısa video formatıyla son yılların en popüler sosyal medya platformlarından biri hâline geldiğini söylememiz yanlış olmaz. Bu, diğer öne çıkan mecraların da ‘dikey kısa video’ özelliklerini kullanıma sunmasına da neden olmuştu. Instagram ‘Reels’ özelliğini çıkarırken YouTube da ‘Shorts’ ile karşımıza çıkmıştı.

Hiçbir Mesajınız Güvende Değil: FBIın Tüm WhatsApp Mesajlarını Okuyabildiği Ortaya Çıktı

İnternette gizliliğimizi tamamen korumanın hiçbir yolunun olmadığı ne yazık ki su götürmez bir gerçek. Kişisel olarak bizler veya şirketler, verilerimizi korumaya ve onlara erişmeyi zor hale getirmeye çalışsak da aynı çabayı, bu verilere erişmek isteyen taraflar da yapıyorlar. Bugünse halihazırda uzunca bir süredir internette şakası yapılan bir konunun gerçekten de uygulanabilir olduğu ortaya çıktı.

Apple, Evlat Ayrımını Bırakıyor: Düz iPhone 15in Kamerası, iPhone 15 Pro ile Aynı Olacak!

Eylül ayı yaklaştıkça ABD merkezli teknoloji devi Apple ile ilgili haberlerimizin sayısı da artıyor. Bunun nedeni, tahmin edebileceğiniz üzere iPhone 15 serisinin giderek yaklaşıyor olması ve sızıntıların artması. Günler geçtikte, amiral gemisi telefonlarla ilgili daha fazla bilgi gün yüzüne çıkıyor. Gelen son haberler ise iPhone 15 ile iPhone 15 Plus'la ilgili.

Elon Musk ile Binance CEOsu, Dogecoin Yüzünden Twitterda Birbirine Girdi

Dünyanın en büyük kripto para borsalarından bir tanesi olan Binance, bir süredir Dogecoin (DOGE) yatırımcılarının haklı tepkileriyle gündeminde. Zira borsa, 11 Kasım'da aldığı bir karar ile DOGE çekimlerini askıya aldı. Teknik bir arıza olduğunu açıklayan yetkililer, sorun giderildikten sonra Dogecoin çekme işlemlerinin yeniden açılacağını duyurdular. Ancak üzerinden günler geçmesine rağmen çekme işlemleri bir türlü başlatılamadı. Hatta bazı yatırımcılar, hesaplarındaki Dogecoin'lerin tamamının bloke edildiğini söylemeye başladılar.