
Atsiradę „iPhone“, „iPad“, „Mac“ ir kitų prietaisų pažeidžiamumo nulinės dienos pažeidžiamumo taisymas, Džordžijos technologijos instituto saugumo tyrinėtojai atskleidė pažeidžiamumų, turinčių įtakos visiems šiuolaikiniams „Apple“ įrenginiams, porą.
Pirmą kartą pranešta „Bleepingcomputer“, tai yra šoninio kanalo atakos, kurios gali naudoti specialų kodą svetainėse, kad svetainės galėtų vykdyti „šoninio kanalo“ atakas, kurios vagia duomenis iš kitų interneto sesijų. Pavyzdžiui, kenksminga svetainė galėtų pamatyti jūsų vietos duomenis iš skirtuko „Google Maps“ arba neužkrėstą el. Laišką iš atvirojo naršyklės skirtuko, kuris prisijungia prie jūsų saugios el. Pašto paskyros. Informacija apie bankininkystę, prisijungimo informacija, pirkimo istorija – yra daugybė galimų tikslų.
Dauguma šiuolaikinių naršyklių „Sandbox“ žiniatinklio sesijos, kad vienas naršyklės skirtukas ar langas negalėtų pasiekti duomenų iš kitų skirtukų/langų. Naudojant naujausius „Apple“ perdirbėjų funkcijas, naudojamos naujausių „Apple“ perdirbėjų pažeidžiamumų, kad apvažiuotumėte šią smėlio dėžę.
Kas yra SLAP?
M2 ir A15 procesorių karta (ir vėliau) turi funkciją, vadinamą „Load Address Prognation“ (LAP), kurią ji bando numatyti kitos atminties užklausos atminties adresą, kad galėtų ją iš anksto iš anksto ir pagreitinti. Slaptas (SSpektaklio atakos per Load ADdress PIšvadavimas) pirmiausia melagingai „traukia“, kuris numatomą algoritmą, o paskui naudoja, kad iš kitų naršyklės procesų patrauklūs duomenys.
Atrodo, kad SLAP veikia tik „Safari“.
Kas yra flopas?
Pradedant nuo M3/A17 procesorių kartos, „Apple“ žengia žingsnį toliau nei įkeliama duomenys iš numatomų atminties adresų. Jie turi funkciją, vadinamą „Load Value Predictor“ (LVP), kuri atspėja, kokia vertė bus iš atminties užklausos. Visa tai padės procesoriui paleisti greičiau, nes nereikia laukti, kol duomenys bus iš atminties.
Flop (FAlse Load Output PPatikslinimai) pateikia instrukcijas, kurios visą laiką grąžina tas pačias vertes, kad „apgaudinėtų“ numatytoją tikėtis tam tikros vertės net tada, kai pasikeitė duomenys, ir tai leidžia jiems vykdyti kodą „neteisingas“ duomenų vertes.
FLOP veikia „Safari“ ir „Chrome“.
Kurie „Apple“ įrenginiai yra paveikti?
Tyrėjai sako, kad šie „Apple“ įrenginiai turi aparatinę įrangą, reikalingą šiems trūkumams įvykdyti.
- Visi „Mac“ nešiojamieji kompiuteriai nuo 2022-ųjų („MacBook Air“, „MacBook Pro“)
- Visi „Mac“ darbalaukiai nuo 2023-ųjų („Mac Mini“, „iMac“, „Mac Studio“, „Mac Pro“)
- Visi „iPad Pro“, „Air“ ir „Mini“ modeliai nuo 2021 m. Rugsėjo mėn. (6-osios ir 7-osios ir 7-osios „iPad Pro“, 6-osios generolo „iPad Air“, 6-osios „iPad Mini“)
- Visi „iPhone“ nuo 2021 m. Rugsėjo mėn.-dabartinis („iPhone 13“, 14, 15 ir 16 modelių, 3-iojo „iPhone SE“)
Ar turėčiau jaudintis?
Džordžijos technologijos institutas Tyrėjai sako, kad nėra įrodymų, jog gamtoje buvo naudojama nei SLAP, nei FLOP. Panašiai „Apple“ sakė „Bleepingcomputer“: „Remdamiesi mūsų analize, mes netikime, kad ši problema kelia tiesioginę riziką mūsų vartotojams“.
Ar „Apple“ fiksuoja šiuos trūkumus?
Taip, bet atrodo, kad reikia šiek tiek laiko. Tyrėjai atskleidė „SLAP“ „Apple“ 2024 m. Gegužės 24 d., O FLOP – 2024 m. Rugsėjo 3 d. „Apple“ nuo to laiko išleido daugybę atnaujinimų, neišsprendęs šios problemos.
Daugiau apie šiuos išnaudojimus galite perskaityti ir pamatyti bandomuosius jų demonstracijas, veikiančias SLAP ir FLOP svetainėje, kurią įsteigė Džordžijos technologijų tyrėjų institutas.



