TechHorizonsTechHorizonsTechHorizons
  • סמארטפון
    • אביזרים
  • מחשב
    • טאבלט
    • מחשבים ניידים
    • ציוד היקפי
    • רכיבי מחשב
  • אפליקציה
    • בידור ומוזיקה
    • ניידות
    • פרודוקטיביות
  • IA – בינה מלאכותית
  • משחקי וידאו
  • קולנוע/סטרימינג
    • מסכים – מקרנים
  • בית חכם
Notification Show More
Font ResizerAa
TechHorizonsTechHorizons
Font ResizerAa
Search
  • סמארטפון
    • אביזרים
  • מחשב
    • מחשבים ניידים
    • טאבלט
    • ציוד היקפי
    • רכיבי מחשב
  • אפליקציה
    • בידור ומוזיקה
    • ניידות
    • פרודוקטיביות
  • IA – בינה מלאכותית
  • משחקי וידאו
  • קולנוע/סטרימינג
    • מסכים – מקרנים
  • בית חכם
Follow US
  • אזכורים משפטיים
  • מי אנחנו
  • צור קשר
  • נתונים אישיים
  • עוגיות
  • הסימניות שלי
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
בית » סמארטפון » SLAP ו-FLOP: פרצות שמסכנות את משתמשי Apple
סמארטפון

SLAP ו-FLOP: פרצות שמסכנות את משתמשי Apple

Ariel
apple
עודכן לאחרונה: 03/10/2025
Share
2 Min Read
apple security flaws slap flop
apple security flaws slap flop

חוקרי אבטחה חשפו לאחרונה שתי פרצות חדשות במעבדים של Apple, הנקראות SLAP ו-FLOP, המהוות סיכון למידע האישי של משתמשי מכשירי הסדרות A ו-M. הפגיעות עשויה לאפשר לאתרים זדוניים לגנוב פרטי כרטיסי אשראי, היסטוריית גלישה ועוד, דרך דפדפנים כמו Safari ו-Chrome.

תוכן העניינים
  • מהן פרצות SLAP ו-FLOP?
  • כיצד מתבצעת ההתקפה?
  • מה ניתן לעשות כדי להתגונן?
  • סיכום

מהן פרצות SLAP ו-FLOP?

פרצת SLAP (Speculative Load Address Prediction) משפיעה על מעבדים מדגם M2 ו-A15 ומעלה. היא מאפשרת להאקרים לגשת למידע מעבר לגבולות המוגדרים, באמצעות ניצול טעויות בתחזיות העומס של המעבד.

לעומתה, FLOP (Faulty Load Outcome Prediction) תוקפת את מעבדי M3 ו-A17 החדשים, על ידי ניצול טעויות בתחזיות הערכים, דבר שמאפשר לעקוף מנגנוני אבטחה.

שתי הפגיעויות הללו מסכנות מידע אישי כמו דואר אלקטרוני, היסטוריית גלישה ופרטי כרטיסי אשראי.

slap-flop-vulnerabilities (1)

כיצד מתבצעת ההתקפה?

אתרים זדוניים מנצלים את הפגיעויות הללו על ידי עמודים ייעודיים המושתלים בקוד זדוני. טכניקות כמו Cross-Site Scripting (XSS) או שימוש בתוספי דפדפן בעייתיים מאפשרות להאקרים גישה למידע רגיש ואף השתלטות על המכשיר.

Apple הודיעה כי היא מודעת לבעיה ועובדת על תיקון, אך נכון לעכשיו הסיכון נחשב נמוך.

מה ניתן לעשות כדי להתגונן?

  • עדכוני תוכנה – הקפידו לעדכן את מערכת ההפעלה והדפדפנים באופן שוטף.
  • זהירות בגלישה – הימנעו מביקור באתרים שאינם מוכרים או חשודים.
  • שימוש בכלי אבטחה – שקלו להשתמש בחוסמי פרסומות או הרחבות אבטחה מומלצות לדפדפנים.

סיכום

הפגיעויות SLAP ו-FLOP מדגישות עד כמה גם החומרה המתקדמת ביותר אינה חסינה לחלוטין מפני פרצות אבטחה. בעוד ש-Apple עובדת על תיקונים, האחריות על שמירה על אבטחת המידע האישית נותרת בידי המשתמשים. עדכוני תוכנה שוטפים, גלישה זהירה ושימוש בכלים להגנה מפני איומים הם אמצעים חשובים לצמצום סיכונים. בסביבה טכנולוגית המשתנה במהירות, מודעות לאיומים והקפדה על נהלי אבטחה הם המפתח לשמירה על פרטיות ומידע אישי.

  • פרצות SLAP ו-FLOP משפיעות על מעבדי Apple מסדרות M ו-A החדשות.
  • הן מנצלות חולשות באופטימיזציית הביצועים של המעבדים לגניבת מידע רגיש.
  • Apple מודעת לבעיה ועובדת על תיקונים, אך ממליצה למשתמשים להישאר ערניים.

שמועה: iPhone 17 Air דק מדי – והסוללה נפגעת
iPhone Air נכשל ואפל מקבלת החלטה קשה במיוחד
ג'מיני של גוגל משתלט על Wear OS, Android Auto ועוד ב-2025
HarmonyOS Next: אלטרנטיבה של Huawei ל-Android ו-iOS
המטענים המומלצים ל-MacBook Pro M5: למה לא חייבים לקנות את המקורי של אפל
TAGGED:apple
ByAriel
Follow:
אני אריאל, הכותב הראשי של TechHorizons. מאז שאני זוכר את עצמי אני מוקסם מעולם הטכנולוגיה, ועבדתי גם בתחום מכשירי החשמל והאלקטרוניקה – מה שנתן לי הצצה אמיתית אל תוך התעשייה מבפנים. המטרה שלי היא להביא לקוראים הישראלים נקודת מבט נייטרלית, כנה ושימושית, רחוקה מהמסרים השיווקיים ומהאינטרסים של השוק. אבל אני לא מתעסק רק בטכנולוגיה. אני גם צרכן נלהב של סרטים, אנימה ומשחקי וידאו. במיוחד אני אוהב את League of Legends, ובמקביל נהנה מעולמות רבים נוספים – בעיקר משחקי MMO. כל מה שאני יוצר ב-TechHorizons הוא ביטוי ישיר לתשוקות שלי: אני כותב קודם כול על מה שמעניין אותי באמת, על חוויות שאני חי ביום-יום ועל נושאים שיש לי רצון אמיתי לשתף. בין אם מדובר בניתוח מוצר, סקירה על סרט/אנימה, ביקורת משחק או דעה אישית – אני תמיד כותב מפאשניסט לפאשניסט, במטרה להיות ברור, מועיל ואותנטי.
Previous Article Untitled watchOS 11 watchOS 11.3 : מה חדש בעדכון האחרון לאפל ווטש?
Next Article starlink on iphone iOS 18.3: Starlink ו-SpaceX מחברים את האייפון ישירות ללוויין!

חדשות אחרונות

סופת ביירון: 3 אפליקציות חובה למעקב גשם בזמן
סופת "ביירון" כבר כאן: 3 האפליקציות הכי טובות למעקב אחרי הגשם בזמן אמת
אפליקציה
Spy-x-Family-Season-4-Release-Da
ספיי איקס פמילי (Spy x Family) עונה 4: מתי זה יוצא? תאריך, עלילה וכל העדכונים
קולנוע/סטרימינג
המחשבים הניידים הטובים ביותר עד 4,000 ש"ח (2025)
ממלכת הביניים: איזה מחשב נייד לקנות בפחות מ-4,000 ש"ח ב-2025?
מחשבים ניידים
פרדייז עונה 2: תאריך יציאה וטריילר (2026)
פרדייז (Paradise) עונה 2: מתי זה יוצא? תאריך יציאה, עלילה וקאסט
קולנוע/סטרימינג
Legion Pro Rollable
נחשף: הלפטופ החדש של לנובו שהופך למסך אולטרה-רחב בלחיצת כפתור
מחשבים ניידים
The-Game-Awards-2025-header-1-72
המדריך המלא ל-The Game Awards 2025: האוסקר של הגיימינג (וכל הלינקים לשידור)
משחקי וידאו
//

אנחנו חוקרים את עולם הטכנולוגיה כדי לגלות למה היא מרתקת, חדשנית ופותחת אופקים חדשים.

קטגוריות

  • סמארטפון
    • אביזרים
  • מחשב
    • טאבלט
    • מחשבים ניידים
    • ציוד היקפי
    • רכיבי מחשב
  • אפליקציה
    • בידור ומוזיקה
    • ניידות
    • פרודוקטיביות
  • IA – בינה מלאכותית
  • משחקי וידאו
  • קולנוע/סטרימינג
    • מסכים – מקרנים
  • בית חכם

תמיכה

  • אזכורים משפטיים
  • מי אנחנו
  • צור קשר
  • נתונים אישיים
  • עוגיות
  • הסימניות שלי

הירשמו לניוזלטר שלנו

הירשמו לניוזלטר שלנו כדי לקבל את המאמרים החדשים שלנו מיד

TechHorizonsTechHorizons
Follow US
.2025 TechHorizons.co.il – Innovating the Future of Tech ©
Manage your privacy

To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistics

Marketing

Features
Always active

Always active
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Manage options
{title} {title} {title}
שמחים שחזרת

התחברות לחשבון

Username or Email Address
Password

Lost your password?