Failles critiques dans les puces Apple : attaques FLOP et SLAP
2025-01-28
Des chercheurs ont découvert deux vulnérabilités critiques, nommées FLOP et SLAP, dans les puces Apple des séries M et A. FLOP exploite le prédicteur de valeur de charge (LVP) de la puce pour voler des données sensibles des navigateurs Chrome et Safari, notamment des informations provenant de Gmail, iCloud et Google Maps. SLAP, ciblant principalement Safari, utilise le prédicteur d'adresse de charge (LAP) pour un vol de données similaire. Les appareils concernés incluent les iPhones, les iPads et les Mac lancés depuis septembre 2021. Bien qu'Apple affirme évaluer le risque, les chercheurs ont publié des mesures d'atténuation et recommandent aux utilisateurs de mettre à jour leurs systèmes.