Apple Silicon ถูกพบว่ามีช่องโหว่ต่อการโจมตีแบบ side-channel speculative execution ที่เรียกว่า "FLOP" และ "SLAP" ซึ่งถูกค้นพบโดยทีมนักวิจัยจาก Georgia Institute of Technology และ Ruhr University Bochum
การโจมตีแบบ FLOP (False Load Output Prediction) และ SLAP (Speculative Load Address Prediction) ใช้ประโยชน์จากการคาดเดาของ CPU ในการประมวลผลข้อมูลล่วงหน้า ซึ่งสามารถทำให้ข้อมูลสำคัญเช่น อีเมล ประวัติการท่องเว็บ ข้อมูลบัตรเครดิต และประวัติตำแหน่งถูกขโมยได้
Apple ได้รับทราบถึงช่องโหว่นี้และขอบคุณนักวิจัยที่ช่วยให้เข้าใจถึงภัยคุกคามนี้มากขึ้น แต่ Apple เชื่อว่าช่องโหว่นี้ไม่เป็นภัยคุกคามทันทีต่อผู้ใช้ อย่างไรก็ตาม ผู้ใช้ที่ต้องการหลีกเลี่ยงการโจมตีนี้สามารถปิดการใช้งาน JavaScript ใน Safari บนอุปกรณ์ Apple ของตนได้ แต่จะทำให้เกิดปัญหาความเข้ากันได้กับเว็บไซต์หลายแห่ง
https://www.tomshardware.com/tech-industry/cyber-security/apple-silicon-is-vulnerable-to-side-channel-speculative-execution-attacks-flop-and-slap
การโจมตีแบบ FLOP (False Load Output Prediction) และ SLAP (Speculative Load Address Prediction) ใช้ประโยชน์จากการคาดเดาของ CPU ในการประมวลผลข้อมูลล่วงหน้า ซึ่งสามารถทำให้ข้อมูลสำคัญเช่น อีเมล ประวัติการท่องเว็บ ข้อมูลบัตรเครดิต และประวัติตำแหน่งถูกขโมยได้
Apple ได้รับทราบถึงช่องโหว่นี้และขอบคุณนักวิจัยที่ช่วยให้เข้าใจถึงภัยคุกคามนี้มากขึ้น แต่ Apple เชื่อว่าช่องโหว่นี้ไม่เป็นภัยคุกคามทันทีต่อผู้ใช้ อย่างไรก็ตาม ผู้ใช้ที่ต้องการหลีกเลี่ยงการโจมตีนี้สามารถปิดการใช้งาน JavaScript ใน Safari บนอุปกรณ์ Apple ของตนได้ แต่จะทำให้เกิดปัญหาความเข้ากันได้กับเว็บไซต์หลายแห่ง
https://www.tomshardware.com/tech-industry/cyber-security/apple-silicon-is-vulnerable-to-side-channel-speculative-execution-attacks-flop-and-slap
Apple Silicon ถูกพบว่ามีช่องโหว่ต่อการโจมตีแบบ side-channel speculative execution ที่เรียกว่า "FLOP" และ "SLAP" ซึ่งถูกค้นพบโดยทีมนักวิจัยจาก Georgia Institute of Technology และ Ruhr University Bochum
การโจมตีแบบ FLOP (False Load Output Prediction) และ SLAP (Speculative Load Address Prediction) ใช้ประโยชน์จากการคาดเดาของ CPU ในการประมวลผลข้อมูลล่วงหน้า ซึ่งสามารถทำให้ข้อมูลสำคัญเช่น อีเมล ประวัติการท่องเว็บ ข้อมูลบัตรเครดิต และประวัติตำแหน่งถูกขโมยได้
Apple ได้รับทราบถึงช่องโหว่นี้และขอบคุณนักวิจัยที่ช่วยให้เข้าใจถึงภัยคุกคามนี้มากขึ้น แต่ Apple เชื่อว่าช่องโหว่นี้ไม่เป็นภัยคุกคามทันทีต่อผู้ใช้ อย่างไรก็ตาม ผู้ใช้ที่ต้องการหลีกเลี่ยงการโจมตีนี้สามารถปิดการใช้งาน JavaScript ใน Safari บนอุปกรณ์ Apple ของตนได้ แต่จะทำให้เกิดปัญหาความเข้ากันได้กับเว็บไซต์หลายแห่ง
https://www.tomshardware.com/tech-industry/cyber-security/apple-silicon-is-vulnerable-to-side-channel-speculative-execution-attacks-flop-and-slap
0 ความคิดเห็น
0 การแบ่งปัน
30 มุมมอง
0 รีวิว