Neue Angriffsmethoden SLAP und FLOP gefährden Apple-Chipsicherheit
Zwei neue Angriffsmethoden, die als SLAP und FLOP bezeichnet werden, stellen eine potenzielle Bedrohung für die Sicherheit von Nutzern mit neueren Apple-Chips dar. Die von Studenten der Georgia Tech entdeckten Schwachstellen könnten es Angreifern ermöglichen, über bösartige Webseiten auf vertrauliche Informationen zuzugreifen, ohne physischen Zugang zu den Geräten zu benötigen. Dies erhöht die Dringlichkeit, Sicherheitsupdates zu implementieren, da die Angriffe die Privatsphäre der Nutzer erheblich gefährden können.
Details zu den Angriffen SLAP und FLOP
Die beiden Sicherheitslücken könnten es einem Angreifer ermöglichen, die Inhalte anderer Webseiten auszuspionieren, was zu einem unbefugten Zugriff auf sensible Daten wie Browserverlauf, Kreditkartendaten, E-Mails und Standortinformationen führen kann. Die Angriffe sind so konzipiert, dass sie die Browserschutzmaßnahmen von Apple umgehen. Betroffene Geräte umfassen mehrere Modelle, die mit den A-Serie und M-Serie Chips ausgestattet sind, darunter:
- 2022 und spätere Mac-Notebooks
- 2023 und spätere Mac-Desktops
- 2021 und spätere iPad-Modelle
- 2021 und spätere iPhones
Die Schwachstellen wurden Apple im Mai und September 2024 gemeldet. Obwohl es bisher keine Patches gibt, hat Apple den Forschern mitgeteilt, dass eine Behebung der Probleme in einem bevorstehenden Sicherheitsupdate geplant ist.
Reaktion von Apple und Auswirkungen auf Nutzer
Apple erklärte gegenüber Bleeping Computer, dass die Sicherheitsmängel derzeit nicht gepatcht sind, und bedankte sich bei den Forschern für deren Zusammenarbeit. Das Unternehmen betont, dass es auf Basis seiner Analysen nicht glaubt, dass ein unmittelbares Risiko für die Nutzer besteht. Es ist jedoch wichtig zu beachten, dass SLAP hauptsächlich Safari betrifft, während FLOP sowohl Safari als auch Chrome angreift. Andere Browser wie Firefox könnten ebenfalls betroffen sein, wurden jedoch noch nicht getestet. Aktuell gibt es keine Hinweise darauf, dass SLAP und FLOP bereits aktiv ausgenutzt wurden.
Für weitere Informationen über die Funktionsweise von SLAP und FLOP können Interessierte die Website besuchen, die den Forschern gewidmet ist.
Quelle: MacRumors