Forschende haben zwei neue Sicherheitslücken in Apples aktuellen Prozessoren identifiziert. SLAP und FLOP betreffen M2-, M3- und M4-Chips sowie einige A-Modelle. Die Angriffsvektoren nutzen Mechanismen der spekulativen Ausführung aus, um potenziell unerlaubte Speicherzugriffe zu ermöglichen. Die Entdeckung stammt von Teams des Georgia Institute of Technology und der Ruhr-Universität Bochum. Die Frage ist: Wie ernst ist diese Bedrohung für Nutzer:innen?
Moderne Prozessoren setzen auf spekulative Ausführung, um Prozesse effizienter zu gestalten. Diese Technik berechnet vorausschauend mögliche Programmpfade und führt sie teilweise aus. SLAP und FLOP nutzen genau dieses Verhalten aus, um potenziell sicherheitskritische Operationen durchzuführen.
Apple wurde über SLAP im Mai 2024 und über FLOP im September 2024 informiert. Derzeit gibt es noch kein Sicherheitsupdate zur Behebung dieser Schwachstellen.
Bislang gibt es keine Hinweise darauf, dass Angreifer die Schwachstellen aktiv ausnutzen. Im Vergleich zu Spectre und Meltdown von 2018 scheint das Risiko begrenzt zu sein. Ein erfolgreicher Angriff würde nur den Speicherbereich des betroffenen Prozesses kompromittieren, nicht aber das gesamte System.
Praktisch bedeutet das: Ein Angriff über Safari könnte nur auf eine einzelne geöffnete Webseite zugreifen, nicht auf andere Tabs oder Systemdaten. Trotzdem bleibt ein Restrisiko bestehen. Theoretisch könnten Angreifer über manipulierte Webseiten gezielt Informationen extrahieren.
SLAP betrifft primär Safari, während FLOP sowohl Safari als auch Chrome angreifbar macht. Ob andere Browser wie Firefox ebenfalls betroffen sind, ist noch unklar.
Apple arbeitet an einer Lösung, sieht aber kein akutes Risiko für Nutzer:innen. In einer Stellungnahme gegenüber Bleeping Computer erklärte das Unternehmen:
„Wir möchten den Forschern für ihre Zusammenarbeit danken, da dieser Proof of Concept unser Verständnis für diese Art von Bedrohungen verbessert. Basierend auf unserer Analyse glauben wir nicht, dass dieses Problem ein unmittelbares Risiko für unsere Nutzer darstellt.“
Trotz dieser Einschätzung sind Sicherheitsupdates wahrscheinlich. Nutzer:innen sollten ihre Geräte regelmäßig aktualisieren, um potenzielle Angriffsflächen zu minimieren. Wer besonders sicher sein will, sollte sich über alternative Browser und Sicherheitsmaßnahmen informieren.
Via Predictors.fail
Das KI-Modell DeepSeek R1 hat seit seiner Veröffentlichung für Aufmerksamkeit gesorgt. Nun will das Team von Hugging Face eine offene…
Netflix hat eine neue Funktion für iPhone- und iPad-Nutzer:innen eingeführt: Der Staffel-Download-Button ermöglicht das Herunterladen einer gesamten Staffel mit nur…
Das Gaming-Erlebnis auf Vision Pro hat eine bedeutende Erweiterung erhalten. Dank der NVIDIA GeForce NOW-Integration können Nutzer:innen ab sofort über…
Elon Musk verfolgt weiterhin seine Vision einer umfassenden Super-App. Die „X Everything App“ soll noch in diesem Jahr auf den…
Apple sieht sich wachsender Kritik wegen seiner KI-Strategie ausgesetzt. Ein Vorschlag für die kommende Aktionärsversammlung fordert mehr Transparenz darüber, wie…
Nach dem Staffelfinale von „Silo – Staffel 2“ bietet Apple TV+ eine besondere Möglichkeit für Fans der Sci-Fi-Serie: Eine Videotour…
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen