image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di Intel svela gli Xeon+ 18A per 6G e edge AI Intel svela gli Xeon+ 18A per 6G e edge AI...

FLOP e SLAP minacciano i processori Apple

Scoperte nuove vulnerabilità nei processori Apple che compromettono la sicurezza dei browser attraverso attacchi side-channel.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 29/01/2025 alle 10:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un team di ricercatori di sicurezza informatica ha scoperto due nuove vulnerabilità di tipo "side-channel" nei moderni processori Apple che potrebbero consentire a malintenzionati di sottrarre informazioni sensibili dagli utenti attraverso i browser web. Le falle, denominate FLOP e SLAP, sfruttano debolezze nell'implementazione della speculative execution, una tecnica utilizzata dai processori per accelerare l'elaborazione delle istruzioni.

I ricercatori, provenienti dalla Georgia Institute of Technology e dalla Ruhr University Bochum, già noti per aver presentato un altro attacco denominato "iLeakage" nell'ottobre 2023, hanno pubblicato i risultati delle loro scoperte in due distinti paper. Entrambe le vulnerabilità traggono origine dallo stesso principio alla base di attacchi famigerati come Spectre e Meltdown, che hanno scosso il mondo della sicurezza informatica nel 2018.

FLOP e SLAP prendono di mira funzionalità progettate per velocizzare l'elaborazione "indovinando" le istruzioni future invece di attendere il loro turno. Questo processo, tuttavia, può lasciare tracce nella memoria che possono essere sfruttate per estrarre informazioni sensibili.

"A partire dalla generazione M2/A15, le CPU Apple tentano di prevedere il prossimo indirizzo di memoria a cui accederà il core", hanno spiegato i ricercatori a BleepingComputer. "Inoltre, a partire dalla generazione M3/A17, tentano di prevedere il valore dei dati che verrà restituito dalla memoria. Tuttavia, previsioni errate in questi meccanismi possono comportare l'esecuzione di calcoli arbitrari su dati out-of-bounds o valori di dati errati".

Queste previsioni errate possono avere implicazioni significative per la sicurezza nel mondo reale, come la possibilità di eludere la sandbox del browser web e leggere informazioni personali cross-origin su Safari e Chrome, come dimostrato nei due documenti.

Gli attacchi vengono eseguiti da remoto tramite un browser web utilizzando una pagina web dannosa contenente codice JavaScript o WebAssembly appositamente progettato.

I ricercatori hanno segnalato le falle ad Apple il 24 marzo 2024 (SLAP) e il 3 settembre 2023 (FLOP). Apple ha riconosciuto il proof-of-concept condiviso e ha dichiarato di voler affrontare i problemi. Tuttavia, al momento della stesura di questo articolo, le vulnerabilità rimangono non risolte.

FLOP: la vulnerabilità che sfrutta le previsioni errate dei valori

Il primo paper descrive False Load Output Prediction (FLOP), un problema che affligge i più recenti processori Apple M3, M4 e A17, i quali non solo prevedono gli indirizzi di memoria a cui accederanno, ma anche i valori effettivi memorizzati in essi. Se queste previsioni di Load Value Prediction (LVP) sono errate, i dati non corretti vengono utilizzati per calcoli temporanei, che gli aggressori possono sfruttare per ottenere informazioni sensibili.

I ricercatori hanno dimostrato l'attacco FLOP ingannando la CPU M3 di Apple e facendogli fare previsioni sbagliate dopo averla "addestrata" tramite un ciclo di esecuzione che carica uno specifico valore costante e poi innesca una previsione errata. Mentre la CPU rimane in questo stato errato, trapelano dati attraverso un attacco di temporizzazione della cache. Questa fuga di dati dura abbastanza a lungo da consentire ai ricercatori di misurare i tempi di accesso alla memoria e dedurre il valore segreto prima che la CPU si corregga.

Attraverso FLOP, i ricercatori hanno dimostrato di poter eludere la sandbox di Safari, recuperare informazioni sul mittente e sull'oggetto dalla casella di posta di Proton Mail, rubare la cronologia delle posizioni di Google Maps e recuperare eventi privati dal calendario iCloud.

SLAP: l'attacco che mira alle previsioni degli indirizzi di memoria

Il secondo paper descrive Speculative Load Address Prediction (SLAP), che colpisce i processori Apple M2 e A15, e molti dei modelli successivi. A differenza di FLOP, che riguarda la previsione del valore che un caricamento di memoria restituirà, SLAP riguarda la previsione dell'indirizzo di memoria a cui si accederà successivamente, chiamato Load Address Prediction (LAP).

Un aggressore può "addestrare" la CPU ad anticipare un modello specifico di accesso alla memoria, quindi manipolarla per accedere a dati segreti alterando bruscamente il layout della memoria, facendo sì che la previsione successiva punti al segreto. La CPU, fidandosi della sua previsione, legge ed elabora i dati sensibili prima di rendersi conto dell'errore e correggerlo, consentendo a un aggressore di sfruttare la temporizzazione della cache o altri canali laterali per dedurre i dati trapelati.

Eseguendo ripetutamente l'attacco SLAP, l'aggressore può ricostruire informazioni rubate come il recupero dei dati della casella di posta Gmail, gli ordini Amazon e i dati di navigazione, e l'attività dell'utente Reddit.

Implicazioni nel mondo reale e possibili contromisure

Gli attacchi FLOP e SLAP sono significativi per il loro impatto su hardware moderno e ampiamente utilizzato e perché possono essere eseguiti da remoto senza richiedere l'accesso fisico. Una vittima dovrebbe solo visitare un sito web dannoso per far trapelare i propri segreti, aggirando la sandbox del browser, l'ASLR e le tradizionali protezioni della memoria. Gli script utilizzati nei siti web demo eseguono una sequenza di caricamenti di memoria progettati per manipolare FLOP e SLAP di Apple, quindi non è necessaria alcuna infezione da malware. I browser moderni consentono calcoli avanzati, fungendo efficacemente da strumenti di attacco in questo caso.

Fino a quando non saranno disponibili aggiornamenti di sicurezza da parte di Apple, una possibile mitigazione sarebbe quella di disattivare JavaScript in Safari e Chrome, anche se questo comporterà probabilmente il malfunzionamento di molti siti web. La scoperta di FLOP e SLAP evidenzia la continua evoluzione delle minacce alla sicurezza informatica e la necessità di una vigilanza costante per proteggere i dati sensibili degli utenti.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Windows 11 vola: il 75% degli utenti è a bordo

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi
Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Offerte e Sconti

Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Di Dario De Vita
Intel Core Ultra 9 290HX batte il 285HX nei benchmark
1

Hardware

Intel Core Ultra 9 290HX batte il 285HX nei benchmark

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.