Apple Silicon ถูกพบว่ามีช่องโหว่ต่อการโจมตีแบบ side-channel speculative execution ที่เรียกว่า "FLOP" และ "SLAP" ซึ่งถูกค้นพบโดยทีมนักวิจัยจาก Georgia Institute of Technology และ Ruhr University Bochum

การโจมตีแบบ FLOP (False Load Output Prediction) และ SLAP (Speculative Load Address Prediction) ใช้ประโยชน์จากการคาดเดาของ CPU ในการประมวลผลข้อมูลล่วงหน้า ซึ่งสามารถทำให้ข้อมูลสำคัญเช่น อีเมล ประวัติการท่องเว็บ ข้อมูลบัตรเครดิต และประวัติตำแหน่งถูกขโมยได้

Apple ได้รับทราบถึงช่องโหว่นี้และขอบคุณนักวิจัยที่ช่วยให้เข้าใจถึงภัยคุกคามนี้มากขึ้น แต่ Apple เชื่อว่าช่องโหว่นี้ไม่เป็นภัยคุกคามทันทีต่อผู้ใช้ อย่างไรก็ตาม ผู้ใช้ที่ต้องการหลีกเลี่ยงการโจมตีนี้สามารถปิดการใช้งาน JavaScript ใน Safari บนอุปกรณ์ Apple ของตนได้ แต่จะทำให้เกิดปัญหาความเข้ากันได้กับเว็บไซต์หลายแห่ง

https://www.tomshardware.com/tech-industry/cyber-security/apple-silicon-is-vulnerable-to-side-channel-speculative-execution-attacks-flop-and-slap
Apple Silicon ถูกพบว่ามีช่องโหว่ต่อการโจมตีแบบ side-channel speculative execution ที่เรียกว่า "FLOP" และ "SLAP" ซึ่งถูกค้นพบโดยทีมนักวิจัยจาก Georgia Institute of Technology และ Ruhr University Bochum การโจมตีแบบ FLOP (False Load Output Prediction) และ SLAP (Speculative Load Address Prediction) ใช้ประโยชน์จากการคาดเดาของ CPU ในการประมวลผลข้อมูลล่วงหน้า ซึ่งสามารถทำให้ข้อมูลสำคัญเช่น อีเมล ประวัติการท่องเว็บ ข้อมูลบัตรเครดิต และประวัติตำแหน่งถูกขโมยได้ Apple ได้รับทราบถึงช่องโหว่นี้และขอบคุณนักวิจัยที่ช่วยให้เข้าใจถึงภัยคุกคามนี้มากขึ้น แต่ Apple เชื่อว่าช่องโหว่นี้ไม่เป็นภัยคุกคามทันทีต่อผู้ใช้ อย่างไรก็ตาม ผู้ใช้ที่ต้องการหลีกเลี่ยงการโจมตีนี้สามารถปิดการใช้งาน JavaScript ใน Safari บนอุปกรณ์ Apple ของตนได้ แต่จะทำให้เกิดปัญหาความเข้ากันได้กับเว็บไซต์หลายแห่ง https://www.tomshardware.com/tech-industry/cyber-security/apple-silicon-is-vulnerable-to-side-channel-speculative-execution-attacks-flop-and-slap
WWW.TOMSHARDWARE.COM
Apple silicon is vulnerable to side-channel speculative execution attacks "FLOP" and "SLAP"
False Load Output Prediction and Speculative Load Address Prediction allow for data leaks without malware infection
0 ความคิดเห็น 0 การแบ่งปัน 30 มุมมอง 0 รีวิว