نشت آدرسها از طریق ساختارهای دادهای کلید-آدرمحور
Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۸ ساعت ۲۲:۳۰
تصویر مرتبط با خبر: Pointer leaks through pointer-keyed data structures
خلاصه سریع
اصل خبر در چند خط
تیم Google Project Zero در سال ۲۰۲۴ تکنیکی برای نشت آدرسها از راه دور در دستگاههای Apple کشف کرد که نیازی به نقض ایمنی حافظه یا حملات زمانی نداشت.
این تکنیک در سناریوهایی کار میکند که سطح حملهای دادههای مهاجم را سریالسازی و دوباره سریالسازی میکند.
تست این تکنیک با استفاده از NSKeyedArchiver در macOS انجام شد و Apple آن را در بهروزرسانی امنیتی ۳۱ مارس ۲۰۲۵ اصلاح کرد.
این تکنیک به نشتهای آدرس قبلی مرتبط است و نشان میدهد چگونه ساختارهای دادهای کلید-آدرمحور میتوانند برای نشت آدرسها استفاده شوند.
این مسئله ریشه در حمله hashDoS دارد که در سال ۲۰۱۱ در ۲۸C۳ ارائه شد.
متن خبر
شرح خبر
در سال ۲۰۲۴، تیم Google Project Zero در حین بحث درباره چگونگی بهرهبرداری از باگهای فساد حافظه در دستگاههای Apple، به تکنیکی دست یافتند که میتوانست برای نشت آدرسها از راه دور، بدون نقض ایمنی حافظه یا حملات زمانی، استفاده شود.
این تکنیک در سناریوهایی کارایی دارد که سطح حملهای قابل دسترسی، دادههای ارائهشده توسط مهاجم را از سریالسازی خارج کند، اشیاء حاصل را دوباره سریالسازی کند و دادههای دوباره سریالسازیشده را به مهاجم برگرداند.
این مسئله با استفاده از سریالسازی NSKeyedArchiver در macOS تست شد و در بهروزرسانیهای امنیتی ۳۱ مارس ۲۰۲۵ توسط Apple اصلاح گردید.
این تکنیک ارتباط نزدیکی با نشت جزئی آدرس و نشت ترتیب آدرسها دارد و نشان میدهد چگونه ساختارهای دادهای کلید-آدرمحور میتوانند در شرایط ایدهآل برای نشت آدرسها مورد استفاده قرار گیرند.
تیم Google Project Zero در سال ۲۰۲۴ تکنیکی برای نشت آدرسها از راه دور در دستگاههای Apple کشف کرد که نیازی به نقض ایمنی حافظه یا حملات زمانی نداشت.
این تکنیک در سناریوهایی کار میکند که سطح حملهای دادههای مهاجم را سریالسازی و دوباره سریالسازی میکند.
تست این تکنیک با استفاده از NSKeyedArchiver در macOS انجام شد و Apple آن را در بهروزرسانی امنیتی ۳۱ مارس ۲۰۲۵ اصلاح کرد.
این تکنیک به نشتهای آدرس قبلی مرتبط است و نشان میدهد چگونه ساختارهای دادهای کلید-آدرمحور میتوانند برای نشت آدرسها استفاده شوند.
این مسئله ریشه در حمله hashDoS دارد که در سال ۲۰۱۱ در ۲۸C۳ ارائه شد.
این کشف اهمیت زیادی دارد زیرا نشان میدهد که حتی بدون بهرهبرداری از آسیبپذیریهای حافظه، میتوان آدرسها را از راه دور نشت داد.
این امر میتواند برای بهرهبرداری از باگهای فساد حافظه در دستگاههای Apple مفید باشد.
علاوه بر این، این تکنیک میتواند به سایر زمینهها تعمیم یابد و نشان میدهد که چگونه ساختارهای دادهای خاص میتوانند برای نشت اطلاعات حساس مورد استفاده قرار گیرند.
این آسیبپذیری میتواند تأثیرات منفی بر روی کسبوکارها داشته باشد، به ویژه آنهایی که از دستگاههای Apple استفاده میکنند.
نشت آدرسها میتواند منجر به بهرهبرداری از باگهای امنیتی و در نهایت حمله به زیرساختهای حیاتی شود.
در ایران، بسیاری از سازمانها و شرکتها از دستگاههای Apple استفاده میکنند.
این آسیبپذیری میتواند برای آنها خطراتی به همراه داشته باشد، به ویژه اگر بهروزرسانیهای امنیتی به موقع انجام نشود.
این کشف میتواند تأثیراتی بر روی قوانین و مقررات مربوط به امنیت سایبری داشته باشد.
شرکتها ممکن است مجبور شوند اقدامات امنیتی بیشتری را برای حفاظت از دادههای خود انجام دهند.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای حملات سایبری بینالمللی مورد استفاده قرار گیرد، به ویژه در منازعات ژئوپلیتیکی.
تیم Google Project Zero تکنیکی برای نشت آدرسها از راه دور در دستگاههای Apple کشف کرد که میتواند برای بهرهبرداری از باگهای فساد حافظه مورد استفاده قرار گیرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف اهمیت زیادی دارد زیرا نشان میدهد که حتی بدون بهرهبرداری از آسیبپذیریهای حافظه، میتوان آدرسها را از راه دور نشت داد.
این امر میتواند برای بهرهبرداری از باگهای فساد حافظه در دستگاههای Apple مفید باشد.
علاوه بر این، این تکنیک میتواند به سایر زمینهها تعمیم یابد و نشان میدهد که چگونه ساختارهای دادهای خاص میتوانند برای نشت اطلاعات حساس مورد استفاده قرار گیرند.
اثر کسبوکاری
این آسیبپذیری میتواند تأثیرات منفی بر روی کسبوکارها داشته باشد، به ویژه آنهایی که از دستگاههای Apple استفاده میکنند.
نشت آدرسها میتواند منجر به بهرهبرداری از باگهای امنیتی و در نهایت حمله به زیرساختهای حیاتی شود.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از دستگاههای Apple استفاده میکنند.
این آسیبپذیری میتواند برای آنها خطراتی به همراه داشته باشد، به ویژه اگر بهروزرسانیهای امنیتی به موقع انجام نشود.
ارتباط با LegalTech
این کشف میتواند تأثیراتی بر روی قوانین و مقررات مربوط به امنیت سایبری داشته باشد.
شرکتها ممکن است مجبور شوند اقدامات امنیتی بیشتری را برای حفاظت از دادههای خود انجام دهند.