Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026

    تعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.

    26 مارس, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » آبل تواجه ثغرة في معالجاتها تسمح بكسر التشفير
    الأمن الإلكتروني

    آبل تواجه ثغرة في معالجاتها تسمح بكسر التشفير

    فريق التحريربواسطة فريق التحرير23 مارس, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف فريق من الباحثين الأمنيين الجامعيين ثغرة على مستوى الرقاقات في معالجات آبل لأجهزة حواسيب ماك.

    وتقول المجموعة إن الخلل يمكنه تجاوز تشفير الحاسوب والوصول إلى مفاتيح الأمان، مما يعرض البيانات الخاصة بجهاز ماك للخطر.

    ويتطلب الاستغلال التحايل على إجراءات الحماية Gatekeeper من آبل، وتثبيت تطبيق ضار ومن ثم السماح للبرنامج بالعمل لمدة تصل إلى 10 ساعات، إلى جانب مجموعة من الشروط المعقدة الأخرى، مما يقلل من احتمالات القلق بشأن التهديد الموجود في العالم الحقيقي.

    ويتعلق الاستغلال بما يسمى “الجلب السابق المعتمد على ذاكرة البيانات” DMPs، وهي إحدى مزايا وحدة المعالجة المركزية المصممة لتحسين أداء الحاسوب عند تنفيذ التعليمات البرمجية.

    وتجعل هذه الميزة المعالجات أكثر كفاءة من خلال التخزين المؤقت للبيانات بطريقة استباقية، إذ إنها تتعامل مع أنماط البيانات بصفتها توجيهات، وتتنبأ بعناوين الذاكرة للبيانات التي من المرجح أن تُطلب عن طريق التعليمات البرمجية قيد التشغيل حاليًا.

    واكتشف الباحثون أن المهاجمين يمكنهم استخدام هذه الميزة ضمن شرائح M-series لتجاوز التشفير.

    وكتب الباحثون: “من خلال الهندسة العكسية الجديدة، نجد أن الجلب السابق المعتمد على ذاكرة البيانات ينشط نيابةً عن أي برنامج محتمل، ويحاول إلغاء الإشارة إلى أي بيانات يحضرها إلى ذاكرة التخزين المؤقت التي تشبه العناوين أو التوجيهات التي تشير إلى مكان العثور على بيانات محددة، ويعرض هذا السلوك كمية كبيرة من بيانات البرنامج للخطر”.

    وأضاف الباحثون: “توضح هذه الورقة أن التهديد الأمني الناجم عن الجلب السابق المعتمد على ذاكرة البيانات أسوأ بكثير مما كان يعتقد سابقًا، كما توضح أيضًا الهجمات الشاملة الأولى على البرامج ذات الأهمية الأمنية باستخدام الجلب السابق المعتمد على ذاكرة البيانات ضمن شرائح M-series”.

    وأطلق الباحثون على الهجوم اسم GoFetch، وصمموا تطبيقًا يمكنه الوصول إلى البيانات الآمنة ضمن جهاز ماك دون الحاجة حتى إلى الوصول إلى المستخدم الجذر.

    ولا تمتلك آبل الكثير من الحلول لإصلاح الشرائح الموجودة من خلال التحديثات البرمجية دون التسبب بحدوث خلل في أداء وظائف التشفير وإبطاء أداء المعالجات.

    وطالما أن إجراءات الحماية Gatekeeper تعمل بطريقة افتراضية، فإنه من غير المرجح أن تستطيع تثبيت تطبيقات ضارة.

    وتسمح إجراءات الحماية Gatekeeper بعمليات التثبيت من متجر آبل، إلى جانب عمليات التثبيت من المطورين المسجلين لدى آبل.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقأعظم تطبيق على الإطلاق اليوم 22: Flashlight vs.Evernote
    التالي يبدو ان Xbox تريد دخول المنافسة مع Steam Deck و PS Portal بجهاز محمول جديد!

    المقالات ذات الصلة

    الأمن الإلكتروني

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026
    الأمن الإلكتروني

    قد يكون جهاز iPhone الخاص بك في خطر إذا لم يتم تحديثه

    24 مارس, 2026
    الأمن الإلكتروني

    “ترجمة جوجل” تتحول إلى مدرّب لغوي.. ميزة جديدة قادمة تصحّح النطق بالذكاء الاصطناعي

    23 مارس, 2026
    الأمن الإلكتروني

    برمجة بالأوامر.. جوجل تطلق ميزة “البرمجة التوليدية” المطوّرة لبناء تطبيقات وألعاب بالذكاء الاصطناعي

    20 مارس, 2026
    الأمن الإلكتروني

    يبدو أن مشكلات VPN على هاتفك هي خطأ لم يتم إصلاحه في Android 16

    19 مارس, 2026
    الأمن الإلكتروني

    فتح باب الاستثمار في أنظمة التغطية الموزعة لتحسين جودة الاتصالات الخلوية في سوريَة

    19 مارس, 2026
    الأمن الإلكتروني

    إنفيديا تكشف عن تقنية DLSS 5.. جودة سينمائية موعودة في ألعاب الفيديو

    17 مارس, 2026
    الأمن الإلكتروني

    ميتا تؤجّل إطلاق نموذجها الجديد للذكاء الاصطناعي بعد نتائج مخيبة في الاختبارات

    14 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬185 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025831 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024827 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024726 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202520 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202516 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202512 زيارة
    اختيارات المحرر

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026

    تعرّف على نظام الري الذكي “Aiper IrriSense 2” لتحسين الحدائق في الربيع.

    26 مارس, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter