News

Neue Angriffsmethoden SLAP und FLOP gefährden Apple-Chipsicherheit

Zwei neue Angriffsmethoden, die als SLAP und FLOP bezeichnet werden, stellen eine potenzielle Bedrohung für die Sicherheit von Nutzern mit neueren Apple-Chips dar. Die von Studenten der Georgia Tech entdeckten Schwachstellen könnten es Angreifern ermöglichen, über bösartige Webseiten auf vertrauliche Informationen zuzugreifen, ohne physischen Zugang zu den Geräten zu benötigen. Dies erhöht die Dringlichkeit, Sicherheitsupdates zu implementieren, da die Angriffe die Privatsphäre der Nutzer erheblich gefährden können.

Details zu den Angriffen SLAP und FLOP

Die beiden Sicherheitslücken könnten es einem Angreifer ermöglichen, die Inhalte anderer Webseiten auszuspionieren, was zu einem unbefugten Zugriff auf sensible Daten wie Browserverlauf, Kreditkartendaten, E-Mails und Standortinformationen führen kann. Die Angriffe sind so konzipiert, dass sie die Browserschutzmaßnahmen von Apple umgehen. Betroffene Geräte umfassen mehrere Modelle, die mit den A-Serie und M-Serie Chips ausgestattet sind, darunter:

  • 2022 und spätere Mac-Notebooks
  • 2023 und spätere Mac-Desktops
  • 2021 und spätere iPad-Modelle
  • 2021 und spätere iPhones
Siehe auch  Samsung verliert Marktanteile im Segment faltbarer Smartphones an chinesische Marken

Die Schwachstellen wurden Apple im Mai und September 2024 gemeldet. Obwohl es bisher keine Patches gibt, hat Apple den Forschern mitgeteilt, dass eine Behebung der Probleme in einem bevorstehenden Sicherheitsupdate geplant ist.

Reaktion von Apple und Auswirkungen auf Nutzer

Apple erklärte gegenüber Bleeping Computer, dass die Sicherheitsmängel derzeit nicht gepatcht sind, und bedankte sich bei den Forschern für deren Zusammenarbeit. Das Unternehmen betont, dass es auf Basis seiner Analysen nicht glaubt, dass ein unmittelbares Risiko für die Nutzer besteht. Es ist jedoch wichtig zu beachten, dass SLAP hauptsächlich Safari betrifft, während FLOP sowohl Safari als auch Chrome angreift. Andere Browser wie Firefox könnten ebenfalls betroffen sein, wurden jedoch noch nicht getestet. Aktuell gibt es keine Hinweise darauf, dass SLAP und FLOP bereits aktiv ausgenutzt wurden.

Siehe auch  Sicherheitsvorfall bei Cities Skylines 2 durch gehackten Mod

Für weitere Informationen über die Funktionsweise von SLAP und FLOP können Interessierte die Website besuchen, die den Forschern gewidmet ist.

Quelle: MacRumors

Autor

  • Lars Weidmann

    Lars Weidmann ist ein Technik-Enthusiast, der sich für eine Vielzahl von Themen im Bereich Technologie begeistert. Am liebsten schreibt er über die Themen Smartphones und Digitales. Außerdem ist er auch als Redakteur für macazin.de tätig-

    Alle Beiträge ansehen
Avatar-Foto

Lars Weidmann

Lars Weidmann ist ein Technik-Enthusiast, der sich für eine Vielzahl von Themen im Bereich Technologie begeistert. Am liebsten schreibt er über die Themen Smartphones und Digitales. Außerdem ist er auch als Redakteur für macazin.de tätig-