Oткрити са опасни уязвимости в чиповете на множество устройства на Apple

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Американски експерти по киберсигурност са открили две уязвимости, които са налични във всички настоящи устройства iPhone, iPad и Mac на Apple както и в много предишни поколения. Уязвимостите са наречени SLAP и FLOP – те позволяват на хипотетични нападатели да преглеждат съдържанието на всички раздели на браузъра на устройствата.

Уязвимостите SLAP (Speculation Attacks via Load Address Prediction) и FLOP (False Load Output Predictions) се появиха в процесорите A15 и M2 на Apple, както и в по-късни чипове. Те са идентифицирани от изследователи от Технологичния институт в Джорджия (САЩ). Тези уязвимости са подобни на откритите по-рано уязвимости Spectre и Meltdown. Те са свързани с технологията на спекулативното изпълнение – процесорът се опитва да предвиди бъдещи команди и предварително зарежда данните, необходими за изпълнението им.

Чрез инжектиране на деформирани данни в този процес хипотетичен нападател е в състояние да прочете съдържание на паметта, което не би трябвало да е достъпно.

Всеки раздел на браузъра Safari е изолиран – сайт, отворен в един раздел не може да извлича данни от сайт, отворен в съседен раздел. Уязвимостта SLAP може да бъде използвана, за да се принуди жертвата да посети злонамерен сайт. Това може да бъде електронна поща, местоположение в Apple Maps, банкови данни и всякаква друга чувствителна информация. FLOP постига същия резултат, но е по-опасен бъг, тъй като работи не само със Safari, но и с Chrome. Не е необходимо да инсталирате зловреден софтуер на вашия Mac – атаката се извършва с помощта на уязвимости в собствения код на Apple, а вероятността за откриване е изключително малка.

Заплахата засяга поколенията iPhone 13, 14, 15, 16 и SE 3-то поколение, iPad Air, Pro и mini от моделите през 2021 година, MacBook Air и Pro от моделите през 2022 година, Mac mini, Studio, Pro и iMac от моделите през 2023 година.

Apple е уведомена за уязвимостта SLAP през май 2024 година, а за уязвимостта FLOP – през септември същата година. В момента компанията работи по отстраняването на бъговете. Не може да се намери потвърждение, че уязвимостите действително са били използвани от нападателите.

„Въз основа на нашия анализ не смятаме, че този проблем представлява непосредствена заплаха за нашите потребители. Няма предпазни мерки, които могат да бъдат предприети в момента, освен обичайната предпазливост при посещение на уебсайтове.“

заявиха от Apple пред изданието Bleeping Computer

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

10 Коментара
стари
нови оценка

Нови ревюта

Подобни новини