苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 新泄露信息揭示高通非旗舰旗舰芯片Snapdragon 8 Gen 5的细节

    除了今年比往年更早发布高端的 Snapdragon 8 Elite Gen 5 外,高通还确认正在开发该芯片的非 Elite 版本。标准版 Snapdragon 8 Gen 5 尚未上市,但高通已经分享了一些关于该芯片的细节,包括对 CPU 的模糊描述。而最近的一次泄露则填补了此前的信息空白,提供了更多具体内容。 数码闲聊站最近分享了 Snapdragon …

    2025年10月30日
    292
  • 告别DeX,三星揭示Windows应用的命运

    One UI 7的功能一直是一个谜,但泄漏的信息帮助我们了解了一些我们可以期待的内容。最近,三星的西班牙官网透露了一些信息,展示了新图标、智能通知中心和全新的锁屏界面。与此同时,三星英国也分享了一个令人惊讶但又不意外的更新,涉及Windows版DeX应用程序。 如果你不熟悉三星DeX,它是一个允许Galaxy手机用户在PC上打开一个独立窗口来访问手机屏幕的应…

    2024年11月30日
    733
  • Google Search Live 即将迎来界面升级,以匹配 Gemini Live(APK 拆解)

    如今几乎所有科技巨头都因担心被当前这波由 AI 驱动的变革潮流甩在后头而倍感焦虑,因此大家都在争分夺秒,力求站在技术前沿。对谷歌来说,这种紧迫感带来了一些“功能重叠”,让人感觉公司有时推出新 AI 功能的节奏太快,以至于在多个方向上做出了类似的事情。今天我们要看的,正是这类现象的一个例子 —— 搜索功能的演变,即 Search Live 的预览。 我们此前一…

    2025年7月29日
    378
  • Gemini 的全新交互式图像功能将示意图变成深度探索工具

    在教育领域,有时候仅靠文字和图片并不足以帮助理解某个概念。能够主动参与学习内容,对学习过程会有很大帮助。Gemini 的最新更新正是围绕这一点展开,引入了交互式图像功能。 Google 宣布,他们正在为 Gemini 推出一项新功能,帮助用户以视觉方式探索学术概念。用户很快就能创建带有可点击标签的图像,以更深入地了解某个主题。 在 Google 展示的示例中…

    2025年11月22日
    201
  • Android上的Google登录提示新增安全层级

    当你尝试登录Google账户时,可能会看到一个Google提示。这是用来确认你身份的通知,通常会在你尝试登录或执行其他敏感操作时出现。通常它只会要求你确认你是你所说的人,但现在这个过程似乎多了一步。 根据9to5Google的报道,Android版本25.02.34的Google Play服务新增了请求额外验证的Google提示。仅仅点击“是的,确实是我”按…

    2025年2月1日
    677