苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • PlayStation 6预计2027年发布,AMD合作与重大升级

    经过多年的猜测,Nintendo Switch 2上周终于正式揭晓,但现在是下一代泄露信息开始的时刻。最新的消息来自可靠的博主KeplerL2(通过Techspot),这让我们首次看到了索尼下一代主机的真面目。 根据新的消息,PlayStation 6 的芯片组设计即将完成,首批测试生产将于今年晚些时候开始。然而,这款芯片组可能会经历多个迭代,才会进入最终生…

    2025年1月24日
    837
  • 安卓上的Switch模拟器刚刚为一些最佳游戏带来了重大升级

    安卓上的任天堂Switch模拟仍在为失去Yuzu和Ryujinx而感到困扰,但其他开发者已经接过了接力棒,继续推动进展。Citron是少数仍在积极开发的Yuzu分支之一,它是最优秀的之一,刚刚发布了一个专注于与热门游戏兼容的大更新。 Citron V0.4带来了图形渲染更新和一些UI改进,但大部分工作集中在让最受欢迎的游戏运行得更流畅。这包括《塞尔达传说:王…

    2025年1月28日
    1.8K
  • Android 16 QPR1 Beta 2 刚刚对你的状态栏进行了类似 iOS 风格的改动

    软件更新如期而至!我们迎来了 iOS 26 测试版,以及 Android 阵营中两个重要版本的发布:Android 16 稳定版和 Android 16 QPR1 Beta 2。虽然 “Liquid Glass(液态玻璃)” 和 “Material 3 Expressive” 是此次更新中最引人注目的变化,但谷歌也悄悄地调整了 Android 16 QPR1…

    2025年6月11日
    539
  • 三星可能将在所有手机上通过 One UI 8 禁用 Bootloader 解锁功能

    三星似乎正在悄悄地通过 One UI 8 更新进一步限制用户对手机的控制。XDA Developers 的一位投稿者近日发布的一份新报告指出,三星似乎正在取消更多设备(包括此前支持解锁的国际版设备)的 Bootloader 解锁功能。 在美国市场,三星手机早已没有“启用 OEM 解锁”的开发者选项,用户因此无法解锁 Bootloader 以及安装第三方 RO…

    2025年7月28日
    505
  • iPhone 16修复相机控制可能需要更换整个框架

    苹果在最新的iPhone 16中引入了一个新概念-相机控制按钮,尽管这个新组件为用户提供了更多相机控制选项,但其设计在维修或更换时可能会增加复杂性。 随着新款iPhone的发布,已经出现了一些拆解和耐用性测试结果。其中,许多测试指出iPhone 16的相机控制按钮存在一个共同的缺陷,即其无法修复。 修复相机控制可能需要更换整个框架 YouTuber Phon…

    2024年9月24日
    917