Apple M Çiplerinde Güvenlik Açığı Bulundu

Güvenlik açığını tespit eden araştırmacılar, saldırılar için gereken programın root bile gerektirmediğini söylüyor.

Teknoloji - 2 ay önce

Apple, uzun süre devam eden Intel yolculuğunu M1 modeliyle beraber sona erdirmiş, Mac ve Macbook modellerini bu sayede her zamankinden daha hızlı hâle getirmişti. Üstelik daha az kaynak kullanımıyla bunu gerçekleştirmişti. Güncel olarak da M3 çipleriyle birlikte ağızları açık bırakmaya devam eden şirket, talihsiz bir konuyla gündemde.

Akademik araştırmacıların yaptığı çalışmaya göre M çiplerinde -ki bu hem M1 hem M2 hem de M3 modellerini kapsıyor- siber saldırganların, encryption key dediğimiz doğrulama anahtarlarına erişmesini mümkün kılan bir güvenlik açığı var. Yani 2020’den bu yana çıkan tüm Mac cihazları buna dahil.

Peki ne anlama geliyor bu durum?

Emirlerin işlenme süresini, dolayısıyla da bellek hızını tahmine dayalı yollarla optimize eden prefetcher bileşenleri, problemin ana kaynağı. Araştırmacılar da zaten söz konusu açığı ve saldırı biçimini “GoFetch” diye isimlendirmiş. Bu saldırıda prefetcher’lar aracılığıyla sabit zamanlı şifreleme uygulamalarından anahtarlar çıkarılıyor. Saldırı, veri bazlı prefetcher’lar sayesinde geliştiği için de yan kanal saldırısı şeklinde niteleniyor. Veri bazlı olanların farkı ise, tahmin yapmak için düz prefetcher’ların hesaba kattığı adreslere ek olarak veri değerlerini de görmeleri.

Kafa karışıklığını temizlemek adına, bu veri bazlı olanların hassas bilgilere erişimi mümkün kıldığını söyleyelim. Bu hassas bilgilerin başında da şifreleme anahtarları geliyor. Gönül isterdi ki “Apple yapsın bi’ güncelleme, çözülsün gitsin.” Fakat araştırmacılar, sorunun M çipinin mikro mimari yapısında yattığını, bu sebeple de güncellenemez olduğunu söylüyor. Bu da yetmezmiş gibi güvenliği sağlayacak yöntemlerin de M çiplerini performans açısından yıpratacağı söyleniyor.

Araştırmacılar, geçtiğimiz aralık ayının başlarında konuyu Apple’a taşımışlar fakat aradan geçen 107 günün ardından konu, halka duyurulmuş. Bu yüzden de güvenliğin sağlanması konusunda, özellikle de kriptografik uygulama geliştiricilerinin daha sıkı güvenlik önlemleri almaları gerektiği belirtiliyor. 

Haftanın Öne Çıkanları

Para sayma soruşturmasında Onur Öksel'in ifadesi ortaya çıktı!

2024-03-22 18:32 - Gündem

Eşine ‘kahvehaneye gidiyorum’ diyerek evden çıktı: 11 gündür kayıp

2024-03-21 13:07 - Gündem

AK Parti'nin 'Yeniden Büyük İstanbul Mitingi' yarın yapılacak

2024-03-23 17:23 - Politika

Trabzonspor - Fenerbahçe / Canlı yayın

2024-03-17 20:33 - Spor

MALATYA NAKLİYE

2024-03-20 14:36 - Gündem

Trabzonspor'dan Fenerbahçe'ye gönderme: Provokatörler

2024-03-19 01:07 - Spor

Sağlık Bakanı Koca: En büyük kapasiteli şehir hastanesi Sancaktepe'de yapıldı

2024-03-23 21:02 - Sağlık

TikTok'u Twitch'e Çevirecek Uygulama: TikTok LIVE Studio

2024-03-19 19:58 - Teknoloji

CANLI maç izle! TÜM MAÇLAR! Canlı şifresiz donmadan HD maç izle! 21 Mart GÜNÜN MAÇLARI CANLI İZLE!

2024-03-21 20:12 - Spor

Barcelona ve Tokyo'ya gidenler Gaziantep'e gelecek

2024-03-24 10:38 - Teknoloji

İlgili Haberler

Jabra Elite 10 inceleme!

20:02 - Teknoloji

Asus ROG Cetra True Wireless Kulaklık Alınır mı?

19:37 - Teknoloji

En İyi Oyuncu Klavyesi Tavsiyeleri

19:12 - Teknoloji

Film Disklerine Neden Blu-ray Denir?

19:08 - Teknoloji

Demet Sabancı Çetindoğan’ın Başarı Hikâyesi

19:03 - Teknoloji

Günün Manşetleri

DMM'den milli yas açıklaması!

20:17 - Gündem

Bursa'da patlama! Ev sahibine kızan kiracı apartmanı havaya uçurdu

20:13 - Yaşam

İmamoğlu'na ‘Roma’ ziyareti tepkisi: 'Büyük gol yiyecekler'

20:07 - Gündem

Cumhurbaşkanı Erdoğan, Ciolau'yu resmi törenle karşıladı

20:03 - Gündem

Okan Buruk'tan derbi sonrası ilk 11'e neşter

19:58 - Spor