苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 一款精简版的Galaxy S25即将推出,但它被命名为Galaxy S25 Edge!(更新)

    更新:2025年1月22日(东部时间下午2:10):三星在其Unpacked发布活动的最后发布了产品预告,确认Galaxy S25 Slim实际上被命名为Galaxy S25 Edge。我们还简短地看到了该设备的现场展示,展示了其纤薄的设计、平直的边缘、平坦的显示屏和双后置摄像头。请查看下面的图片。 不幸的是,三星并未确认有关Galaxy S25 Edge的…

    2025年1月23日
    861
  • Galaxy S25 Edge的电池容量基本确认,消息不太乐观

    随着最近的泄露信息和传闻,我们对三星Galaxy S25 Edge的情况有了更清晰的了解,但最新的消息对期待这款设备的用户来说并不算好消息。电池容量似乎比最初预想的要低,而且关于这款即将推出的安卓手机的价格,可能也有不利的消息。 据TheTechOutlook报道,Galaxy S25 Edge的电池已经出现在UL Demko和BIS认证数据库中。列表显示该…

    2025年3月11日
    709
  • 三星最高端的Galaxy S25可能仅在这些国家/地区发售

    三星Galaxy Unpacked发布会将在本周稍晚些时候拉开帷幕,全球智能手机爱好者都迫不及待地想见到Galaxy S25系列。尽管这些手机的正式亮相即将来临,意味着我们终于能够平息所有的猜测,但这并不意味着新的传闻会停歇。眼下,我们正在查看一些关于之前听闻过的理论的新细节,涉及三星为其最高端S25配置的计划。 虽然Galaxy系列的整体期待值很高,但Ga…

    2025年1月21日
    694
  • 首次预览:Android 17 可能终于允许你对游戏手柄按键进行重映射

    上个月,我分享了证据,表明谷歌正在为 Android 17 开发新的游戏功能。这些功能包括对游戏手柄按键重映射的支持,以及可能加入虚拟游戏手柄。当时由于相关菜单尚未完成,我无法展示这些功能。不过,多亏了最近发布的 Canary 版本,我现在可以演示 Android 游戏手柄按键映射功能的界面了。 在最新的 Android Canary 2512 更新中,设置…

    2025年12月10日
    214
  • 这个雄心勃勃的新模拟器中心有可能在 Android 平台上带来更多变化

    谈到模拟器,使用体验往往更像是一连串繁琐的菜单和标注不清的文件,而不是像在玩主机游戏一样。像 ES-DE 和 Beacon 这样的模拟器前端试图解决这个问题,但没有哪个项目像 iiSU 那样雄心勃勃。 iiSU 于两个月前首次亮相,昨天发布了一段展示计划功能的精美新视频。该项目由经验丰富的动态设计师 Eddie Collazo(又名 iShade 或 Usa…

    2025年11月26日
    2.3K