Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » آبل تواجه ثغرة في معالجاتها تسمح بكسر التشفير
    الأمن الإلكتروني

    آبل تواجه ثغرة في معالجاتها تسمح بكسر التشفير

    فريق التحريربواسطة فريق التحرير23 مارس, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف فريق من الباحثين الأمنيين الجامعيين ثغرة على مستوى الرقاقات في معالجات آبل لأجهزة حواسيب ماك.

    وتقول المجموعة إن الخلل يمكنه تجاوز تشفير الحاسوب والوصول إلى مفاتيح الأمان، مما يعرض البيانات الخاصة بجهاز ماك للخطر.

    ويتطلب الاستغلال التحايل على إجراءات الحماية Gatekeeper من آبل، وتثبيت تطبيق ضار ومن ثم السماح للبرنامج بالعمل لمدة تصل إلى 10 ساعات، إلى جانب مجموعة من الشروط المعقدة الأخرى، مما يقلل من احتمالات القلق بشأن التهديد الموجود في العالم الحقيقي.

    ويتعلق الاستغلال بما يسمى “الجلب السابق المعتمد على ذاكرة البيانات” DMPs، وهي إحدى مزايا وحدة المعالجة المركزية المصممة لتحسين أداء الحاسوب عند تنفيذ التعليمات البرمجية.

    وتجعل هذه الميزة المعالجات أكثر كفاءة من خلال التخزين المؤقت للبيانات بطريقة استباقية، إذ إنها تتعامل مع أنماط البيانات بصفتها توجيهات، وتتنبأ بعناوين الذاكرة للبيانات التي من المرجح أن تُطلب عن طريق التعليمات البرمجية قيد التشغيل حاليًا.

    واكتشف الباحثون أن المهاجمين يمكنهم استخدام هذه الميزة ضمن شرائح M-series لتجاوز التشفير.

    وكتب الباحثون: “من خلال الهندسة العكسية الجديدة، نجد أن الجلب السابق المعتمد على ذاكرة البيانات ينشط نيابةً عن أي برنامج محتمل، ويحاول إلغاء الإشارة إلى أي بيانات يحضرها إلى ذاكرة التخزين المؤقت التي تشبه العناوين أو التوجيهات التي تشير إلى مكان العثور على بيانات محددة، ويعرض هذا السلوك كمية كبيرة من بيانات البرنامج للخطر”.

    وأضاف الباحثون: “توضح هذه الورقة أن التهديد الأمني الناجم عن الجلب السابق المعتمد على ذاكرة البيانات أسوأ بكثير مما كان يعتقد سابقًا، كما توضح أيضًا الهجمات الشاملة الأولى على البرامج ذات الأهمية الأمنية باستخدام الجلب السابق المعتمد على ذاكرة البيانات ضمن شرائح M-series”.

    وأطلق الباحثون على الهجوم اسم GoFetch، وصمموا تطبيقًا يمكنه الوصول إلى البيانات الآمنة ضمن جهاز ماك دون الحاجة حتى إلى الوصول إلى المستخدم الجذر.

    ولا تمتلك آبل الكثير من الحلول لإصلاح الشرائح الموجودة من خلال التحديثات البرمجية دون التسبب بحدوث خلل في أداء وظائف التشفير وإبطاء أداء المعالجات.

    وطالما أن إجراءات الحماية Gatekeeper تعمل بطريقة افتراضية، فإنه من غير المرجح أن تستطيع تثبيت تطبيقات ضارة.

    وتسمح إجراءات الحماية Gatekeeper بعمليات التثبيت من متجر آبل، إلى جانب عمليات التثبيت من المطورين المسجلين لدى آبل.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقأعظم تطبيق على الإطلاق اليوم 22: Flashlight vs.Evernote
    التالي يبدو ان Xbox تريد دخول المنافسة مع Steam Deck و PS Portal بجهاز محمول جديد!

    المقالات ذات الصلة

    الأمن الإلكتروني

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026
    الأمن الإلكتروني

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    الأمن الإلكتروني

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026
    الأمن الإلكتروني

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026
    الأمن الإلكتروني

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025939 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024790 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    فريق التحرير5 يناير, 2026
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202526 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202516 زيارة

    إعدادان بسيطان يغيران تجربة لعبة (Red Dead Redemption 2) جذريًا.

    5 يناير, 202613 زيارة
    اختيارات المحرر

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter