Kritische Sicherheitslücken in Apple Silicon entdeckt: SLAP- und FLOP-Angriffe
Forscher haben zwei kritische Sicherheitslücken entdeckt, die als SLAP und FLOP bezeichnet werden und Apples M2/A15 und spätere Chipsätze betreffen. SLAP nutzt fehlerhafte Vorhersagen des Load Address Predictors (LAP) während der spekulativen Ausführung, um auf Daten außerhalb der Grenzen zuzugreifen und so sensible Informationen wie E-Mail-Inhalte und Browserverlauf in Safari zu leaken. FLOP nutzt fehlerhafte Vorhersagen des Load Value Predictors (LVP), um Speicherüberprüfung zu umgehen und Daten wie Standortverlauf, Kalenderereignisse und Kreditkarteninformationen aus Safari und Chrome zu stehlen. Diese Angriffe nutzen die spekulative Ausführung und betreffen die meisten Apple-Geräte, die seit 2022 veröffentlicht wurden. Apple ist sich des Problems bewusst und plant, diese Probleme in einem kommenden Sicherheitsupdate zu beheben. Benutzer werden dringend aufgefordert, ihre Systeme und Anwendungen zu aktualisieren.
Mehr lesen