CAD 32.03₴ 0.14%
KZT 0.09₴ 0.70%
GBP 59.65₴ 0.36%
USD 44.30₴ 0.08%
EUR 51.60₴ 0.09%
PLN 12.19₴ 0.03%
CAD 32.03₴ 0.14%
KZT 0.09₴ 0.70%
GBP 59.65₴ 0.36%
USD 44.30₴ 0.08%
EUR 51.60₴ 0.09%
PLN 12.19₴ 0.03%
Toggle sidebar
Новини
Новини від Роман Мельник

Дві вразливості чипів Apple Silicon можуть розкрити ваші приватні дані злодіям

Дві вразливості чипів Apple Silicon можуть розкрити ваші приватні дані злодіям

Дослідники з Технологічного інституту Джорджії виявили дві нові критичні вразливості в чіпах Apple Silicon – SLAP і FLOP. Вони експлуатують механізм спекулятивного виконання, який забезпечує високу швидкість роботи процесорів Apple, але водночас створює ризики витоку даних.

Як працюють атаки SLAP та FLOP?

Apple Silicon, зокрема M2, M3, A15 та A17, використовує передбачення завантаження пам’яті для пришвидшення обчислень. Однак, якщо прогноз виявляється хибним, зловмисники можуть отримати доступ до конфіденційної інформації.

SLAP (Speculative execution via Load Address Prediction) – дозволяє атакуючим читати дані поза межами дозволеної пам’яті, наприклад, електронні листи у Safari.

FLOP (False Load Output Prediction) – ще небезпечніша вразливість, яка обходить перевірки безпеки пам’яті та дає змогу викрадати такі дані, як номери кредитних карт.

Дослідники вже продемонстрували, як ці атаки можуть працювати на реальних пристроях.

Чи є виправлення від Apple?

На цей момент Apple офіційно не випустила оновлення, яке б усувало ці вразливості. Оскільки проблема пов’язана з апаратною архітектурою, повноцінне вирішення потребує змін на рівні наступного покоління чіпів.

Однак можливі софтверні патчі, які зменшать ризики атак.

Як захистити свої дані?

Якщо у вас пристрій на базі M2, M3, A15 або A17, варто дотримуватися заходів безпеки:

Оновлюйте ПЗ – встановлюйте останні патчі безпеки від Apple.

Будьте обережними в мережі – уникайте підозрілих сайтів.

Вимикайте JavaScript у браузері, якщо він вам не потрібен.

Використовуйте розширення для блокування скриптів для додаткового захисту.

Хоча наразі немає підтверджень активного використання цих вразливостей хакерами, користувачам варто бути уважними, поки Apple не запропонує офіційне рішення.

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
108 переглядів

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?