Исследователи из Технологического института Джорджии обнаружили опасные уязвимости SLAP и FLOP в чипах Apple, которые могут подвергнуть риску владельцев iPhone, iPad, MacBook и Mac.
Как работают уязвимости?
По данным MacRumors, атаки могут осуществляться через вредоносные веб-страницы, которые обходят встроенные механизмы защиты браузеров Apple.
Уязвимости затрагивают чипы серий A и M (начиная с M2, A15 и более поздних версий), что означает, что под угрозой находятся:
- MacBook и Mac (2022–2023)
- iPad (2021 и новее)
- iPhone (2021 и новее)
Атаки через SLAP могут быть направлены на браузер Safari, а FLOP угрожает как Safari, так и Chrome. Возможность взлома через другие браузеры, например, Firefox, пока не изучалась.
Чем это грозит пользователям?
Уязвимости позволяют злоумышленникам удаленно получить доступ к личным данным:
- Истории просмотров в браузере
- Данных банковских карт
- Электронным письмам
- Информации о местоположении
SLAP был обнаружен еще в мае 2024 года, а FLOP — в сентябре 2024 года, но пока нет подтвержденных случаев их использования хакерами.
Apple уже работает над исправлением и в ближайшее время выпустит обновление безопасности.
Что делать пользователям?
- Следить за выходом новых обновлений и устанавливать их как можно быстрее
- Избегать подозрительных вебсайтов, особенно в Safari и Chrome
- Ограничить хранение чувствительных данных в браузере
Более подробная информация о механизме работы уязвимостей доступна на специализированных ресурсах по кибербезопасности.






