www.deepa.ru
Москва, 3-я ул. Ямского Поля, 2к3
Пн–Пт, с 10:00 до 18:00
0
0
0
Корзина заказа
+7 (495) 933-67-37 +7 (495) 609-63-09 Заказать звонок
  • Меню
  • Каталог
    • Apple
      • iPhone
        • iPhone 17
        • iPhone 17 Pro
        • iPhone 17 Pro Max
        • iPhone Air
        • iPhone 16
        • iPhone 16 Plus
        • iPhone 16 Pro
        • iPhone 16 Pro Max
        • iPhone 16e
        • iPhone 15
        • iPhone 15 Plus
        • iPhone 15 Pro
        • iPhone 15 Pro Max
        • iPhone 14
        • iPhone 14 Plus
        • iPhone 13
      • MacBook Air
        • MacBook Air 13"
        • MacBook Air 15"
      • MacBook Pro
        • MacBook Pro 14"
        • MacBook Pro 16"
      • Mac mini
      • iPad
        • iPad
        • iPad Air
        • iPad mini
        • iPad Pro
      • iMac
        • iMac 24"
    • Компьютеры
      • Моноблоки
      • Ноутбуки
    • Печатное оборудование
      • МФУ
      • Принтеры
      • Расходные материалы
      • Широкоформатная печать
    • Мониторы
    • Управление цветом
      • Веера Pantone
    • Графические планшеты
      • Аксессуары
    • Оперативная память
    • Видеооборудование
      • AJA
      • Blackmagic
      • CANOPUS
      • Decimator
      • Sonnet
    • Программное обеспечение
      • Adobe
        • для Коммерческих организаций
        • для Образовательных учреждений
        • для среднего образования (K-12)
      • Kaspersky
      • Microsoft
        • Для образования
        • Коммерческие
      • Paralles
    • Хранение данных
      • Flash-накопители
        • SD-Card
        • USB
      • RAID
        • Promise
        • Qsan
        • Synology
      • Жесткие диски
        • Аксессуары
        • Внешние HDD USB
        • Внешние Thunderbolt
        • Внутренние HDD
        • Внутренние SSD
    • Аксессуары
      • Аксессуары для AirTag
      • Аксессуары для iPad
        • Адаптеры
        • Аксессуары в авто
        • Стилусы
        • Чехлы
      • Аксессуары для iPhone
        • AirTag
        • Адаптеры
        • Аксессуары в авто
        • Защита экрана
        • Кабели
        • Чехлы
      • Аксессуары для Mac
        • Адаптеры
        • Блоки питания и аккумуляторы
        • Кабели
        • Клавиатуры и мыши
        • Сумки и чехлы
      • Наушники
      • Прочие
      • Чистящие средства
    • Штрихкодирование, идентификация, маркировка
    • Сетевые фильтры и ИБП
      • Сетевые фильтры
    • Сетевое оборудование
    • Беспроводное оборудование
    • Распродажа
  • О компании
  • Новости
  • Для юрлиц
  • Доставка и оплата
  • Гарантия
  • Контакты
    • Каталог
      • Apple
      • Компьютеры
      • Печатное оборудование
      • Мониторы
      • Управление цветом
      • Графические планшеты
      • Оперативная память
      • Видеооборудование
      • Программное обеспечение
      • Хранение данных
      • Аксессуары
      • Штрихкодирование, идентификация, маркировка
      • Сетевые фильтры и ИБП
      • Сетевое оборудование
      • Беспроводное оборудование
      • Распродажа
    • О компании
    • Новости
    • Для юрлиц
    • Доставка и оплата
    • Гарантия
    • Контакты
    • Новости
    Будьте всегда в курсе!
    Узнавайте о скидках и акциях первым
    Новости
    Все новости
    30 апреля 2026
    Porsche отметит 50-летие Apple ретро-дизайном гоночных болидов
    30 апреля 2026
    AirPods Ultra получат серьёзное обновление по сравнению с AirPods Pro
    29 апреля 2026
    Apple фактически сворачивает Vision Pro после провала обновления с чипом M5
    Главная
    -
    О компании
    -
    Новости
    -В процессорах Apple обнаружили две опасные уязвимости

    В процессорах Apple обнаружили две опасные уязвимости

    RSS
    В процессорах Apple обнаружили две опасные уязвимости
    29 января 2025

    Исследователи из Технологического института Джорджии и Рурского университета Бохума обнаружили две новые опасные уязвимости в процессорах Apple. Они эксплуатируют уязвимости в механизмах предсказания загрузок, встроенных в последние поколения чипов Apple Silicon, начиная с M2/A15 и M3/A17.

    Уязвимостям присвоили названия SLAP и FLOP — эти ошибки позволяют гипотетическим злоумышленникам похищать конфиденциальную информацию из браузеров и получать доступ к секретам Gmail, iCloud и так далее. Эти уязвимости схожи с обнаруженными ранее Spectre и Meltdown. Они связаны с технологией спекулятивного выполнения — процессор пытается предсказать будущие команды и заранее загружает необходимые для их выполнения данные. Внедрив в этот процесс некорректные данные, гипотетический злоумышленник получает возможность считывать содержимое памяти, которое не должно быть доступно.

    SLAP (Speculative Load Address Prediction) использует предсказатель адреса загрузки (LAP), который ускоряет работу процессора, предугадывая, какие данные потребуются в будущем. Однако неверное предсказание приводит к выполнению спекулятивных вычислений на данных, которые не должны были быть доступны. В результате злоумышленники могут получить конфиденциальные данные, например, содержимое электронной почты и историю посещений браузера Safari.

    FLOP (False Load Output Prediction) основан на предсказании значений загрузки (LVP), встроенном в процессоры Apple M3/A17. Этот механизм предполагает, какие данные будут загружены из памяти, до того, как они станут доступны. Ошибки предсказания позволяют атакующим обходить критически важные проверки безопасности, что делает возможным чтение защищённой информации, включая историю местоположений, записи календаря и данные банковских карт.

    Отмечается, что обе атаки можно осуществить удаленно, через браузер, с помощью вредоносной интернет-страницы, содержащей код JavaScript или WebAssembly, предназначенный для запуска FLOP и SLAP. То есть жертве достаточно посетить вредоносный сайт, чтобы произошла утечка секретов (в обход песочницы браузера, ASLR и других классических средств защиты памяти).

    Угроза актуальна для Apple iPhone 13, 14, 15, 16 и SE 3-го поколения; iPad Air, Pro и mini, начиная с моделей 2021 года; MacBook Air и Pro, начиная с моделей 2022 года; Mac mini, Studio, Pro и iMac, начиная с моделей 2023 года. Apple получила уведомление об уязвимости SLAP в мае, а о FLOP — в сентябре 2024 года. В настоящее время компания работает над исправлением ошибок. Подтверждений того, что уязвимости эксплуатировались злоумышленниками на практике, обнаружить не удалось.

    В процессорах Apple обнаружили две опасные уязвимости

    Исследователи из Технологического института Джорджии и Рурского университета Бохума обнаружили две новые опасные уязвимости в процессорах Apple. Они эксплуатируют уязвимости в механизмах предсказания загрузок, встроенных в последние поколения чипов Apple Silicon, начиная с M2/A15 и M3/A17.

    Уязвимостям присвоили названия SLAP и FLOP — эти ошибки позволяют гипотетическим злоумышленникам похищать конфиденциальную информацию из браузеров и получать доступ к секретам Gmail, iCloud и так далее. Эти уязвимости схожи с обнаруженными ранее Spectre и Meltdown. Они связаны с технологией спекулятивного выполнения — процессор пытается предсказать будущие команды и заранее загружает необходимые для их выполнения данные. Внедрив в этот процесс некорректные данные, гипотетический злоумышленник получает возможность считывать содержимое памяти, которое не должно быть доступно.

    SLAP (Speculative Load Address Prediction) использует предсказатель адреса загрузки (LAP), который ускоряет работу процессора, предугадывая, какие данные потребуются в будущем. Однако неверное предсказание приводит к выполнению спекулятивных вычислений на данных, которые не должны были быть доступны. В результате злоумышленники могут получить конфиденциальные данные, например, содержимое электронной почты и историю посещений браузера Safari.

    FLOP (False Load Output Prediction) основан на предсказании значений загрузки (LVP), встроенном в процессоры Apple M3/A17. Этот механизм предполагает, какие данные будут загружены из памяти, до того, как они станут доступны. Ошибки предсказания позволяют атакующим обходить критически важные проверки безопасности, что делает возможным чтение защищённой информации, включая историю местоположений, записи календаря и данные банковских карт.

    Отмечается, что обе атаки можно осуществить удаленно, через браузер, с помощью вредоносной интернет-страницы, содержащей код JavaScript или WebAssembly, предназначенный для запуска FLOP и SLAP. То есть жертве достаточно посетить вредоносный сайт, чтобы произошла утечка секретов (в обход песочницы браузера, ASLR и других классических средств защиты памяти).

    Угроза актуальна для Apple iPhone 13, 14, 15, 16 и SE 3-го поколения; iPad Air, Pro и mini, начиная с моделей 2021 года; MacBook Air и Pro, начиная с моделей 2022 года; Mac mini, Studio, Pro и iMac, начиная с моделей 2023 года. Apple получила уведомление об уязвимости SLAP в мае, а о FLOP — в сентябре 2024 года. В настоящее время компания работает над исправлением ошибок. Подтверждений того, что уязвимости эксплуатировались злоумышленниками на практике, обнаружить не удалось.

    Вернуться
    Поделиться
    DeepA | 2026 ©

    Карта сайта

    deepstore.ru
    • Доставка и оплата
    • Для юрлиц
    • Гарантия
    • О компании
    • Каталог
    • Ноутбуки
    • МФУ
    • Принтеры
    • Расходные материалы
    • Управление цветом
    +7 (495) 933-67-37 +7 (495) 609-63-09 Заказать звонок Москва, 3-я ул. Ямского Поля, 2к3 Пн–Пт, с 10:00 до 18:00
    DeepA | 2026 ©

    Карта сайта

    ООО "Дип Эпл Про" Адрес и телефон:
    3-я улица Ямского Поля, д. 2, корп. 3, подъезд №3, офис 202 125040 Москва, Россия
    Телефон:+7 (495) 933-67-37, Телефон:+7 (495) 609-63-09, E-mail: info@deepa.ru