اولین اکسپلویت عمومی حافظه کرنل macOS روی تراشه M5 اپل
خلاصهٔ کاملتر
شرکت امنیتی Calif این هفته گزارشی رو به صورت حضوری در مقر اپل در کوپرتینو تحویل داد که نشون میداد تیمشون اولین اکسپلویت عمومی کرنل macOS روی تراشه M5 ساختن. این اکسپلویت از MIE (Memory Integrity Enforcement)، سیستم امنیت حافظه سختافزاری اپل، عبور میکنه. جزئیات فنی کامل بعد از انتشار وصله امنیتی توسط اپل منتشر میشه.
MIE یه سیستم امنیتی سختافزاریه که اپل اون رو مبتنی بر قابلیت MTE (Memory Tagging Extension) تراشههای ARM ساخته. این فناوری با M5 و A19 معرفی شد و هدفش جلوگیری از اکسپلویتهای مبتنی بر خرابی حافظه (memory corruption) هست — همون دستهای که پشت بسیاری از پیچیدهترین حملات به iOS و macOS بوده. بر اساس اعلام اپل، MIE تمام زنجیرههای اکسپلویت عمومی علیه iOS مدرن رو بیاثر میکنه.
این اکسپلویت یه data-only kernel local privilege escalation chain هست؛ یعنی از یه کاربر محلی بدون دسترسی خاص شروع میشه، فقط از system callهای معمولی استفاده میکنه، و نهایتاً به یه root shell میرسه. هدفش macOS نسخه 26.4.1 روی سختافزار واقعی M5 با فعالبودن MIE هست و دو آسیبپذیری جداگانه رو با چند تکنیک ترکیب میکنه.
بخش جالب ماجرا اینه که Mythos Preview، مدل هوش مصنوعی Calif، نقش مهمی داشت. Bruce Dang باگها رو ۲۵ آوریل پیدا کرد، Dion Blazakis چند روز بعد به تیم اضافه شد، Josh Maine ابزارها رو ساخت، و تا اول ماه می یه اکسپلویت کار میکرد — کل ماجرا پنج روز طول کشید. Mythos چون باگها به کلاسهای شناختهشده تعلق داشتن سریع عمل کرد، ولی دور زدن MIE که یه mitigation کاملاً جدیده نیاز به تخصص انسانی هم داشت.
از نظر Calif، این پروژه نشوندهنده قدرت ترکیب بهترین مدلهای هوش مصنوعی با متخصصان انسانیه. ساختن یه اکسپلویت پیچیده کرنل علیه بهترین محافظتهای موجود در کمتر از یه هفته، حرف مهمی درباره آینده امنیت سایبری میزنه — به خصوص وقتی هوش مصنوعی داره سریعتر از همیشه آسیبپذیریهای جدید پیدا میکنه.
نکات کلیدی:
- اولین اکسپلویت عمومی کرنل macOS روی M5 که از MIE رد میشه
- MIE سیستم امنیت حافظه سختافزاری اپل بر پایه ARM MTE هست
- کل توسعه اکسپلویت تنها پنج روز طول کشید
- ترکیب هوش مصنوعی Mythos Preview با تخصص انسانی کلید موفقیت بود
- جزئیات فنی کامل بعد از وصله شدن توسط اپل منتشر میشه




