اكتشف الأكاديميون ثغرة أمنية كبيرة في شرائح M-series من Apple والتي قد تسمح للجهات الفاعلة الخبيثة بالوصول إلى مفاتيح التشفير السرية من أجهزة Mac. تتيح الثغرة الأمنية، التي تم تحديدها على أنها استغلال للقناة الجانبية، للمتسللين الحصول بشكل غير قانوني على مفاتيح التشفير الشامل عندما تنفذ شرائح Apple بروتوكولات التشفير شائعة الاستخدام.
نشرت في 21 مارس بواسطةالباحثين ويشير التقرير من عدة جامعات في الولايات المتحدة إلى أن هذه القضية متجذرة بعمق في التصميم المعماري الدقيق للسيليكون نفسه، مما يجعله "غير قابل للإصلاح". ستتطلب معالجة الخلل استخدام برنامج تشفير تابع لجهة خارجية، مما قد يؤثر بشدة على أداء شرائح Apple M-series، وخاصة التكرارات السابقة مثل M1 وM2.
تشكل مشكلة عدم الحصانة هذه تحديًا كبيرًا للبنية التحتية لأمن أجهزة Apple. وفي حالة استغلالها، يمكن للمتسللين اعتراض أنماط الوصول إلى الذاكرة واستغلالها لاستخراج المعلومات الحساسة، مثل مفاتيح التشفير التي تستخدمها تطبيقات التشفير.
وقد وصف الباحثون هذا النوع من الاستغلال بأنه "GoFetch". وهو يعمل بسلاسة داخل بيئة المستخدم ولا يتطلب سوى امتيازات المستخدم القياسية، المشابهة لتلك التي تحتاجها التطبيقات العادية.
بعد البحث، بدأ المستخدمون في منتديات Mac عبر الإنترنت في التساؤل عما إذا كان هناك سبب للقلق الكبير أو الإجراء الضروري فيما يتعلق بسلاسل مفاتيح كلمة المرور. أعرب أحد المستخدمين عن اعتقاده بأن شركة Apple ستخفف المشكلة بشكل مباشر داخل نظام التشغيل الخاص بها؛ إذا لم يكن الأمر كذلك، فسيكونون "أكثر قلقا".
وذكر مستخدم آخر أن هذا الخلل معروف لشركة Apple منذ فترة، مشيرًا إلى أنه قد يكون السبب وراء حصول Apple M3 على "تعليمات إضافية لتعطيل DMP". أشار المستخدم إلى بحث سابق حول موضوع يسمى "البشير" يعود تاريخه إلى عام 2022.
ويأتي هذا الاكتشاف في الوقت الذي تواجه فيه شركة آبل دعوى قضائية واسعة النطاق لمكافحة الاحتكار مع وزارة العدل الأمريكية (DOJ)، والتي تزعم أن قواعد متجر التطبيقات الخاصة بها و"الاحتكار" لها تأثير كبير. خنق المنافسة بشكل غير قانوني وخنق الابتكار. تدعي وزارة العدل أيضًا أن شركة Apple منعت الوصول إلى المحافظ الرقمية المنافسة التي تقدم "مجموعة واسعة من الميزات المحسنة". مع منع المطورين من تقديم خدمات الدفع الخاصة بهم للمستخدمين.