D1-kifpool

آیفون ۱۲ و مک بوک ایر M2 مشکل امنیتی خطرناکی دارند

چهارشنبه 27 دی 1402 - 15:30
مطالعه 2 دقیقه
صفحه نمایش آیفون ۱۲ اپل در دست
آیفون ۱۲ و مک‌بوک ایر M2 اپل و بعضی از دستگاه‌های دیگر، نوعی از آسیب‌پذیری امنیتی را با خود به‌همراه دارند.
تبلیغات
D4-mcid4

اپل گزارشی از ضعفی امنیتی در تراشه‌ی گرافیکی گوشی آیفون ۱۲ و مک‌ بوک ایر M2 را تأیید کرده است. به‌گفته‌ی محققان، هکرها می‌توانند از‌طریق این آسیب‌پذیری امنیتی، داده‌های پردازش‌شده با تراشه‌ی دستگاه را استخراج کنند.

پژوهشگران در Trail of Bits، حفره‌ای را در تعدادی از پردازنده‌های گرافیکی تولید‌شده اپل، کوالکام، AMD و Imagination کشف کرده‌ و آن را LeftoverLocals نامیده‌اند.

طبق بررسی‌ها، هکری که دسترسی محلی به دستگاه دارد، می‌تواند داده‌های باقی‌مانده از پردازش‌های قبلی در GPU را جمع‌آوری کند. به‌عنوان مثال، امکان خواندن نتایج درخواست از چت‌بات هوش مصنوعی برای هکر فراهم می‌شود.

فهرست کامل دستگاه‌هایی که تحت‌تأثیر این باگ امنیتی قرار دارند، هنوز مشخص نیست. محققان یافته‌های خود را به اپل و شرکت‌های دیگر ارائه و به آن‌ها زمان داده‌اند تا قبل از افشای آسیب‌پذیری، پچ‌های امنیتی منتشر کنند.

Trail of Bits می‌گوید: «آسیب‌پذیری را در ۱۰ ژانویه (۲۰ دی) مجدداً آزمایش کردیم که به‌نظر می‌رسد برخی از دستگاه‌ها مثل آیپد ایر ۳ پچ امنیتی را دریافت کرده‌اند. با‌این‌حال، مشکل هنوز برای لپ تاپ اپل مدل مک‌ بوک ایر M2 وجود دارد. علاوه‌براین، به‌نظر نمی‌رسد که سری آیفون ۱۵ تحت‌تأثیر قرار گرفته باشند. اپل تأیید کرده است که تراشه‌های A17 و M3 اصلاح شده‌اند؛ اما از پچ‌های خاصی که روی دستگاه‌هایشان پیاده‌سازی شده است، مطلع نشده‌ایم.»

اپل تأیید کرده است که هم آیفون ۱۲ و هم مک‌بوک ایر M2 هنوز می‌توانند با موفقیت مورد حمله قرار بگیرند. گفته می‌شود که دستگاه‌های دیگر اپل ممکن است هنوز آسیب‌پذیر باقی مانده باشند.

اپل به وجود LeftoverLocals اعتراف و یادآوری کرده که پچ امنیتی را به‌همراه تراشه‌های M3 و A17 ارسال کرده است. بنابراین، آسیب‌پذیری هنوز در میلیون‌ها آیفون و آیپد و مک‌بوک فعلی مجهز به نسل‌های قبلی پردازنده‌های اپل وجود دارد.

هکرها برای بهره‌برداری از حفره‌ی امنیتی LeftoverLocals به سطحی از دسترسی اولیه به دستگاه هدف نیاز دارند؛ در نتیجه کارشناسان معتقدند که این آسیب‌پذیری در درجه‌ی پرریسک قرار نمی‌گیرد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
پوست چرب
علت چرب شدن پوست صورت و روش‌های کنترل آن

چرب بودن پوست احتمال جوش و آکنه را افزایش می‌دهد. علت چرب شدن پوست چیست و چگونه می‌توانیم آن را کنترل کنیم؟

32
حدود 14 ساعت قبل
 دریافت کارت ملی هوشمند
راهنمای کامل دریافت کارت ملی هوشمند در سال ۱۴۰۴

کارت هوشمند ملی برای هر ایرانی مدرکی ضروری است. در این مطلب، مراحل ثبت‌نام کارت هوشمند ملی را توضیح می‌دهیم.

63
حدود 15 ساعت قبل
نمای جانبی خودرو FCB Tai 7 زیر پوشش در تیزر رسمی
شاسی‌بلند جدید BYD با طراحی خشن به قلمرو تانک ۳۰۰ هجوم می‌برد

شاسی‌بلند آفرودی جدید بی‌وای‌دی با طراحی خشن و ظاهری پرابهت به رقابت با تانک ۳۰۰ می‌رود.

11
حدود 18 ساعت قبل
پنل پشت گوشی اوکیتل WP55 پرو
هیولای زره‌پوش؛ این گوشی باتری ۱۱٬۰۰۰ میلی‌آمپرساعتی و دوربین دید در شب دارد

گوشی جان‌سخت اوکیتل با باتری بسیار غول‌آسا و مقاومت چشمگیر در برابر آب و گردوخاک معرفی شد.

26
2 روز قبل
مواد غذایی
فقط یک کشور در دنیا غذای کافی برای تامین نیازهای خود را تولید می‌کند

مطالعه جدیدی نشان داده است از میان تمام کشورهای جهان فقط یک کشور از آمریکای جنوبی قادر است کل نیازهای غذایی مردمش را به‌طور مستقل تامین کند.

85
1 روز قبل
نمای سه‌چهارم عقب خودرو پژو پارس
کارشناس غربی باور نمی‌کند که پژو پارس و ۴۰۵ همچنان در ایران زنده‌اند

یکی از نشریه‌های آمریکایی از تولید طولانی‌مدت پژو ۴۰۵ و پارس در ایران ابراز شگفتی کرد.

158
2 روز قبل
نمای سه‌چهارم جلو خودرو پژو ۲۰۷ ساخته‌شده با هوش مصنوعی
مدل جدید پژو ۲۰۷؛ خودرو محبوب ایرانی‌ها نونوار می‌شود

پژو ۲۰۷ فیس‌لیفت پروژه‌ی جدید ایران‌خودرو است. هاچ‌بک قدیمی پژو در ایران چه تغییراتی خواهد داشت؟

49
1 روز قبل

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات