苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google 已修复 Pixel 9a 相机取景器闪烁的问题

    Google 的 Pixel 9a 或许是该公司最新推出的热门智能手机,但本周早些时候我们曾分享了一个新机主遇到的奇怪问题:当用户在光线较暗的环境下使用 Pixel 9a 的前置摄像头拍照时,应用内的预览画面会出现闪烁,并在两个不同的亮度之间来回跳动。虽然这个问题并不会影响实际拍摄出来的照片,而且用户也可以通过回滚手机软件来完全避免这一问题,但它仍然令人有些…

    2025年4月18日
    523
  • 根据欧盟数据,三星手机的充电次数是 Pixel 和 iPhone 的两倍

    随着 Google 刚刚宣布其面向 Pixel 6a 启动的电池性能计划将于下周正式开始,我们对电池健康的关注也随之升温。将智能手机视为一种“消耗品”听起来或许有些奇怪,但从某种程度上讲,事实确实如此。每当我们完成一次完整的充电循环,电池的性能就会略微下降。这个过程反复上百次后,电池的衰减便会变得非常明显。 Pixel 4a 和现在的 Pixel 6a 电池…

    2025年7月3日
    407
  • Google Messages 在 Wear OS 上率先采用 Material 3 Expressive 设计,领先于 Android 版本

    Google 已经开始将其众多应用过渡到全新的、更流畅且色彩更丰富的 Material 3 Expressive 设计理念。这些变化不仅限于安卓手机或平板,还扩展到了包括 Wear OS 在内的其他 Google 平台。现在,Google 似乎正在向另一款应用推出这一更新的设计主题。 Google Messages 是最新一款在 Wear OS 上更新了 M…

    2025年7月28日
    366
  • 这款Galaxy S25 Ultra版本带来了独特的分享智能功能,我们非常想要

    微博博主i冰宇宙报道称,Galaxy S25 Ultra的中国版提供了“智能拖放”功能。用户可以长按文本、图片、文档或其他内容,然后将这些内容拖到侧边栏,从而在其他应用中分享。请查看下面该博主发布的视频的视频。 如果这些听起来有点熟悉,那是因为这似乎是HONOR的Magic Portal软件功能的复制。HONOR在2024年的Magic V2和Magic 6…

    2025年1月29日
    551
  • 另一款 Nothing 手机将于本月发布,只是不是那款

    Nothing 已经预告了几天即将发布一款新的 CMF Phone,我们都期待着 CMF Phone 2 的发布。然而,公司突然给出了一个惊喜,原来我们将迎来的是 CMF Phone 2 Pro 。 Nothing 宣布将在 4 月 28 日推出新的 CMF 设备,并确认 CMF Phone 2 Pro 将是其中之一。品牌还向我们展示了该设备的部分细节(见上…

    2025年4月7日
    407