Zranitelnost procesorů Apple SLAP a FLOP

30. 1. 2025

Sdílet

Slap Flop Autor: Georgia Institute of Technology

Výzkumníci z Georgijského technického institutu našli dvě zranitelnosti procesorů Apple postranním kanálem. Jsou nazvány SLAP (Data Speculation Attacks via Load Address Prediction on Apple Silicon) a FLOP (Breaking the Apple M3 CPU via False Load Output Predictions).

SLAP se týká procesorů M2/A15 a novějších, které mají LAP (Load Address Predictor). FLOP se týká procesorů M3/A17 a novějších, které mají LVP (Load Value Predictor). Chyby se týkají iPhonů, iPadů od roku 2021, laptopů od roku 2022 a desktopů od roku 2023. Chyby může potenciálně zneužít například škodlivá webová stránka, která získá citlivé informace z jiné otevřené stránky v prohlížeči. Obě zranitelnosti byly oznámeny Apple v polovině loňského roku. Na záplatě Apple stále pracuje.

(zdroj: phoronix, bleepingcomputer)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.