苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google 或将把苹果「液态玻璃(Liquid Glass)」风格的一部分引入 Android 17

    Android 17 距离正式发布还有数月时间,但可以看出,Google 计划改变你使用手机的方式。在经历了多年的扁平化纯色设计之后,下一代系统(代号为 “Cinnamon Bun”)据称将重点转向半透明、模糊化的背景效果。 这种变化的雏形其实在去年就已出现——Material 3 Expressive 的推出,为通知栏和快捷设置面板加入了细微的模糊效果。G…

    2026年1月26日
    78
  • 一加定于 12 月举办发布会,推出新手机、平板和手表:以下是即将发布的产品内容

    一加一直在为 OnePlus 15R 和另一款 OnePlus Watch 的全球发布做预热。该公司今天终于公布了发布日期,并表示部分地区将一次性迎来多达三款设备。 一加宣布,将于 2025 年 12 月 17 日 在全球市场发布三款设备:OnePlus 15R、OnePlus Pad Go 2,以及 OnePlus Watch Lite。 其中,OnePl…

    2025年11月24日
    2.5K
  • 三星的下一次更新可能会让你对控制面板拥有更多自由度

    我们已经在三星 One UI 8.5 中发现了一些有趣的新功能,但并不是只有我们在研究这些版本。X 平台上一位爆料者声称,这次更新将使三星的控制面板“完全可自定义”,并分享了一些图片作为证据。 据爆料者 @theonecid 分享的三张截图显示,One UI 8.5 似乎不仅仅是现有的图标行重新排列那么简单。整个控制面板看起来更加模块化,用户可以大幅度地重新…

    2025年9月24日
    802
  • 联想的概念智能戒指旨在将《少数派报告》中的空间交互界面变为现实

    当你想到智能戒指时,脑海中浮现的第一个词可能是“健康追踪器”。这很合理,因为大多数智能戒指的主要功能确实是健康监测。然而,联想全新的概念智能戒指却与传统智能戒指截然不同。 在世界移动通信大会(MWC)上,联想发布了ThinkBook 3D Laptop Concept概念笔记本电脑。这款电脑有两个引人注目的亮点,首先是其无须佩戴眼镜的混合显示屏,用户可以在2…

    2025年3月3日
    1.1K
  • Google 正在重新考虑 Gemini 中“圈选搜索”的实现方式(APK 拆解)

    Google 提供的各种服务和应用之间一直存在一定程度的功能重叠,因此要理清每项功能在哪个产品中可用并不容易也不足为奇。举例来说,就在上周,我们看到 Google 将 AI 模式搜索引入了“圈选搜索”(Circle to Search),而我们之前也能通过 Gemini Live 分享屏幕内容。那么,普通版 Gemini 支持使用屏幕输入吗?目前尚未公开推出…

    2025年7月15日
    552