Naukowcy odkryli luki SLAP (Speculation Attacks via Load Address Prediction) i FLOP (False Load Output Predictions) – o czym pisałem wczoraj. Okazuje się, iż występują w iPhone’ach, iPadach i Macach z procesorami A15 i M2 oraz nowszymi.
Luki pozwalają atakującym uzyskać dostęp do danych z otwartych kart przeglądarki, takich jak e-maile, lokalizacja czy dane bankowe. FLOP działa zarówno w Safari, jak i w Chrome, a ataki nie wymagają instalacji złośliwego oprogramowania.
Urządzenia zagrożone to m.in. iPhone 13–16, iPad Air, Pro i mini od 2021 roku oraz MacBook Air, Pro, iMac i Mac Studio od 2022 roku.
Apple pracuje nad poprawkami od 2024 roku i uważa, iż w tej chwili ryzyko jest niewielkie. Zaleca się ostrożność przy odwiedzaniu stron internetowych.
Jeśli artykuł Luki bezpieczeństwa SLAP i FLOP dotyczą wszystkich obecnych urządzeń Apple nie wygląda prawidłowo w Twoim czytniku RSS, to zobacz go na iMagazine.