- Vedci objavili dve zraniteľné miesta v čipoch série A a M Apple, ktoré by sa dali využiť na ukradnutie používateľských údajov.
- Útočníci môžu potenciálne odstrediť informácie o kreditných kartách, miestach, e -mailových a ďalších citlivých údajoch z prehliadača Chrome a Safari, keď používatelia navštevujú stránky ako Google Maps, Proton Mail a ICLoud Calendar.
- Spoločnosť Apple bola informovaná o zraniteľnostiach a údajne pracuje na vydaní záplat na zapojenie bezpečnostnej medzery.
Niekoľko zariadení spoločnosti Apple, ktoré boli uvedené na trh po roku 2021, sú údajne ovplyvnené dvoma novoobjavenými zraniteľnosťami v čipoch série A a M Apple. Tieto zraniteľné miesta môžu potenciálne poskytnúť útočníkom neoprávnený vzdialený prístup k citlivým údajom používateľa vrátane informácií o kreditných kartách, umiestnenia, udalostí a e -mailov, zatiaľ čo prehliadajú webové stránky, ako sú kalendár iCloud, Gmail, Google Maps a Proton Mail v prehliadačoch Chrome a Safari.
Podľa vedcov z Gruzínskeho technologického inštitútu a Ruhr University Bochum (Via Ars Technica), zraniteľné miesta ovplyvňujú CPU v neskorších generáciách interného kremíka spoločnosti Apple a otvárajú ich až do útokov bočného kanála: „Trieda využívania, ktoré odvádza tajomstvá meraním prejavov, ako je načasovanie, zvuk a spotreba energie.“ DEMO-OF CONCECT DEMO, ktoré zdieľajú vedci, ukazujú, ako možno zraniteľné miesta potenciálne využívať pomocou útokov FLOP a Slap Bočný kanál, aby ste ukradli históriu polohy z máp Google, prezerali udalosti uložené v kalendári iCloud, zobrazenie obsahu doručenej pošty z Gmail a Proton Mail, a dokonca si prečítajte obsah e -mailu.
(tagstotranslate) Apple (T) Apple iPad (T) Apple iPhone (T) Apple MacBook
Zdroj: https://www.androidauthority.com/apple-a-m-series-chips-security-vulnerabilities-3521185/
Obrázok:androidauthority.com
Average Rating