Appleチップの重大な脆弱性:FLOPとSLAP攻撃

2025-01-28
Appleチップの重大な脆弱性:FLOPとSLAP攻撃

研究者らは、AppleのMシリーズとAシリーズチップに、FLOPとSLAPと呼ばれる2つの重大な脆弱性を見つけました。FLOPはチップのロード値予測器(LVP)を利用して、Gmail、iCloud、Google Mapsなどの情報を含む、ChromeとSafariブラウザから機密データを盗みます。主にSafariを標的にするSLAPは、ロードアドレス予測器(LAP)を利用して同様のデータ窃取を行います。影響を受けるデバイスには、2021年9月以降に発売されたiPhone、iPad、Macが含まれます。Appleはリスクを評価していると主張していますが、研究者らは軽減策を発表しており、ユーザーはシステムのアップデートを推奨されています。