كشف الباحثون عن ثغرة أمنية كبيرة في شرائح M-Series من Apple، مما أثار مخاوف حول سلامة المفاتيح
الخاصة بالعملات المشفرة المخزنة على أجهزة Mac.
وفقًا لتقرير حديث، تتيح الثغرة، وهي استغلال جانبي للقناة، للمهاجمين استخراج مفاتيح التشفير أثناء تنفيذ
شرائح Apple لبروتوكولات التشفير المستخدمة بشكل شائع.
وعلى عكس الثغرات النمطية التي يمكن معالجتها من خلال تصحيحات البرامج، تتواجد هذه العيب الخاصة
في التصميم المعماري للشرائح نفسها، مما يجعله “غير قابل للتصحيح”.
ومن أجل التخفيف من هذه المشكلة، سيتعين استخدام برامج التشفير الخارجية، ولكن هذا قد يؤثر بشكل
كبير على أداء شرائح M-Series السابقة، بما في ذلك M1 و M2.
ضعف أساسي في أمان شرائح M-Series من Apple يشكل تهديدًا لحائزي العملات المشفرة
أظهرت النتائج ضوءًا على ضعف أساسي في بنية أمان أجهزة Apple.
يمكن للمخترقين التقاط واستغلال أنماط الوصول إلى الذاكرة للحصول على وصول غير مصرح به
إلى معلومات حساسة، بما في ذلك مفاتيح التشفير المستخدمة في تطبيقات التشفير.
أطلق الباحثون على هذا النوع من الهجمات اسم “GoFetch”، الذي يعمل بسلاسة داخل بيئة
المستخدم ويتطلب صلاحيات المستخدم القياسية مثل التطبيقات العادية.
بعد الكشف عن هذا البحث، أعرب مستخدمون من نظام ماك في المنتديات عبر الإنترنت عن قلقهم
وطرحوا أسئلة حول الأثر المحتمل على سلاسل المفاتيح.
يعتقد بعض المستخدمين أن Apple ستعالج المشكلة مباشرة ضمن نظام التشغيل الخاص بها،
في حين يعبر آخرون عن مخاوف أكبر إذا فشلت الشركة في ذلك.
أشار أحد المستخدمين إلى أن Apple قد تكون بالفعل على دراية بهذا العيب، متخمنًا أن شريحة M3 القادمة
تتضمن تعليمة إضافية لتعطيل الميزة الضعيفة.
أشاروا إلى الأبحاث السابقة حول هذا الموضوع، المعروفة باسم “التنبؤ”، التي تعود إلى عام 2022.
تواجه شركة Apple دعوى قضائية من وزارة العدل الأمريكية.
هذا الاكتشاف يزيد من التحديات المتزايدة التي تواجهها شركة Apple، بما في ذلك دعوى قضائية
لمنع الاحتكار تقدمت بها وزارة العدل الأمريكية.
تُتهم Apple في الدعوى بأن قواعدها لمتجر التطبيقات واحتكارها المزعوم قد أخمدا التنافس والابتكار.
كما تدعي وزارة العدل أن Apple قامت بتقييد الوصول إلى محافظ رقمية منافسة تقدم ميزات محسنة،
بينما تمنع المطورين من تقديم خدمات الدفع الخاصة بهم للمستخدمين.
في العام الماضي، رفعت دعوى جماعية ضد Apple، تزعم أن الشركة العملاقة التكنولوجية قامت بالانخراط
في مؤامرة لتقييد خيارات الدفع من نظير إلى نظير على أجهزتها وحظر دمج تقنية العملات المشفرة في
تطبيقات الدفع iOS.
وزعمت الشكوى أن Apple دخلت في اتفاقات مضادة للتنافس مع منصات الدفع الشهيرة مثل Venmo
التابعة لـ PayPal وتطبيق Cash App التابع لـ Block. تقيد هذه الاتفاقيات بالتكنولوجيا
اللامركزية للعملات المشفرة في تطبيقات الدفع، مما يؤدي إلى ارتفاع الأسعار للمستخدمين.
علاوة على ذلك، تتطلب الإرشادات الخاصة بـ Apple من مطوري التطبيقات مشاركة 30٪ من عائدات المعاملات.
وقد كانت هذه عائقًا أمام الشركات المشفرة، بما في ذلك تلك التي تسهل شراء الرموز غير القابلة للتبادل (NFT)،
حيث يسعون لتقديم خدمات لمستخدمي iOS.
ووفقًا للتقارير، قامت Apple بإزالة تطبيق وسائل التواصل الاجتماعي الودود للبيتكوين Damus من متجر التطبيقات لانتهاكه الشروط الخاصة بالخدمة.
يحتوي التطبيق على ميزة البقشيش التي تتيح لمنشئي المحتوى تلقي بقشيش بشكل بيتكوين من خلال شبكة Lightning.
اعتبرت Apple هذه الميزة مخالفة لإرشاداتها، حيث تمنع المطورين من بيع محتوى إضافي داخل التطبيق ما لم
تمر المعاملات من خلال Apple، التي تأخذ نسبة 30٪ منها.
أخيراً:
نتمنى لك قراءة رائعة، لا تنسى قراءة هذه الصفحات المهمة، إخلاء المسوؤلية ، سياسة الخصوصية و أيضاً
تسجيل رأيك حول “هذا المقال”
شاركنا رأيك عبر صفحاتنا على مواقع التواصل الأجتماعي.
شاهد أخر مقالتنا
عمال تعدين البيتكوين يتجاوزون أرباح فبراير بفارق ضئيل مع اقتراب تعديل صعوبة التعدين مرتين
الحب الأرجنتيني للدولار الأمريكي يُستبدل باندفاع نحو البيتكوين | الأرجنتين و البيتكوين