苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel 10 Pro Fold 可能不够纤薄,但电池容量可能更大

    随着距离发布日渐临近,关于 Pixel 10 系列的泄露消息越来越多。然而,与 Pixel 10 其他机型相比,关于 Google 下一款折叠屏手机的信息却相对较少。今天这一情况有所改善,有新的泄露披露了 Pixel 10 Pro Fold 的细节。 据 Android Headlines 报道,Pixel 10 Pro Fold 的外屏将比去年更大。由于 …

    2025年7月15日
    356
  • 多亏了 Switch 2,任天堂无意间提升了 Switch 模拟器的性能

    Switch 模拟器的表现再次提升,但这次的功劳竟然归于任天堂自家开发者的努力。马里奥赛车 8 豪华版的 3.0.4 更新无意间提升了模拟器的性能,而这一切都要归功于 Nintendo Switch 2 的到来。 虽然此次更新的补丁说明内容简洁,但超过 4GB 的下载体积暗示着背后可能有更大的变动。据传,为了迎接 Switch 2 的发布,该游戏已被悄悄转换…

    2025年5月15日
    748
  • 索尼手机正在从关键市场消失:Xperia 时代即将落幕?

    索尼可能正朝着全面退出智能手机市场的方向迈进,并且已经出现了明显从欧洲大幅撤退的迹象。尽管该公司尚未正式宣布退出该地区,但它已向芬兰媒体 SuomiMobiili 证实,Xperia 手机将不再在芬兰直接销售,这是首个被正式确认撤出的欧洲国家之一。 整个欧洲的情况也好不到哪儿去。快速查看索尼在德国、法国、西班牙和英国等主要市场的官方网站会发现,几乎所有当前和…

    2025年7月15日
    301
  • 你的 Galaxy Z Fold 7 屏幕能用多久?这取决于你住在哪里

    三星本月早些时候发布了 Galaxy Z Fold 7,并宣布其折叠屏可承受 50 万次折叠。然而,历史经验告诉我们,在极端环境下,这类屏幕的耐久性往往没那么理想——现在我们获得了更多相关细节。 我们就 Galaxy Z Fold 7 在低温条件下的屏幕耐用性向三星显示部门进行了询问。该公司表示,根据 Bureau Veritas 的评估,该机的内屏在 **…

    2025年7月29日
    325
  • 微软即将淘汰这款对远程工作者而言十分实用的工具,用户需要尽快采取行动

    微软即将进行一项变更,这可能会让一些远程工作者和IT团队感到措手不及。如果你依赖Windows版远程桌面应用程序(Remote Desktop),那么需要做好准备,因为从5月27日起,该应用将被停用。这意味着,你当前用于连接Windows 365、Azure虚拟桌面(Azure Virtual Desktop)或Microsoft Dev Box的方式将不再…

    2025年3月12日
    582