Исследователи из Технологического института Джорджии обнаружили опасные уязвимости SLAP и FLOP в чипах Apple, которые могут подвергнуть риску владельцев iPhone, iPad, MacBook и Mac.
Как работают уязвимости?По данным MacRumors, атаки могут осуществляться через вредоносные веб-страницы, которые обходят встроенные механизмы защиты браузеров Apple.
Уязвимости затрагивают чипы серий A и M (начиная с M2, A15 и более поздних версий), что означает, что под угрозой находятся:
MacBook и Mac (2022–2023) iPad (2021 и новее) iPhone (2021 и новее)Атаки через SLAP могут быть направлены на браузер Safari, а FLOP угрожает как Safari, так и Chrome. Возможность взлома через другие браузеры, например, Firefox, пока не изучалась.
Чем это грозит пользователям?Уязвимости позволяют злоумышленникам удаленно получить доступ к личным данным:
Истории просмотров в браузере Данных банковских карт Электронным письмам Информации о местоположенииSLAP был обнаружен еще в мае 2024 года, а FLOP — в сентябре 2024 года, но пока нет подтвержденных случаев их использования хакерами.
Apple уже работает над исправлением и в ближайшее время выпустит обновление безопасности.
Что делать пользователям? Следить за выходом новых обновлений и устанавливать их как можно быстрее Избегать подозрительных вебсайтов, особенно в Safari и Chrome Ограничить хранение чувствительных данных в браузереБолее подробная информация о механизме работы уязвимостей доступна на специализированных ресурсах по кибербезопасности.
Следите за NEWS.am Tech на Facebook и Twitter