【訳】
Appleの新しいCPUのサイドチャネル攻撃により、ブラウザからデータが盗まれる
【図表】

FLOP攻撃に対して脆弱なAppleのCPU (flop.fail)

攻撃の概要 (flop.fail)

FLOPによるデータ漏洩 (flop.fail)

LAPをサポートするApple CPU (slap.fail)

SLAP攻撃の概要 (slap.fail)

SLAP攻撃で取得された秘密情報 (slap.fail)
出典: https://www.bleepingcomputer.com/news/security/new-apple-cpu-side-channel-attack-steals-data-from-browsers/
【要約】
セキュリティ研究者は、Appleの最新プロセッサ(M2/A15以降)における新たなサイドチャネル脆弱性「FLOP」と「SLAP」を発見しました。これらは、メモリアクセスやデータの誤った予測により、ウェブブラウザを通じて機密情報が漏洩する可能性を持ちます。攻撃は、悪意のあるJavaScriptやWebAssemblyコードを利用してリモートで実行され、サンドボックスの回避やプライバシーデータの取得を可能にします。Appleは脆弱性を認識しているものの、未解決のままです。対策として、一時的にブラウザのJavaScriptを無効にすることが推奨されています。
【ニュース】
◆New Apple CPU side-channel attacks steal data from browsers (BleepingComputer, 2025/01/28 13:00)
[Appleの新しいCPUのサイドチャネル攻撃により、ブラウザからデータが盗まれる]
https://www.bleepingcomputer.com/news/security/new-apple-cpu-side-channel-attack-steals-data-from-browsers/