苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Gemini 的新外观正在登陆 Android,同时小组件也迎来了更新

    Google 的品牌风格通常保持高度一致——有时甚至让人感到沮丧,比如当你在全新 Pixel 手机上浏览应用抽屉时,那些彩虹色的图标混在一起,看得眼花缭乱。小抱怨归小抱怨,这种彩虹风格多年来一直为 Google 所用,而到了 2025 年,我们看到该公司开始尝试以渐变的方式重新诠释这一风格。最近,我们注意到 Google 也开始在 Gemini 上做类似尝试…

    2025年7月3日
    229
  • PSN 宕机让你心情低落?PlayStation Plus会员将自动获得5天的服务

    索尼正在补偿用户因本周末PlayStation Network(PSN)宕机事件带来的影响,提供一份免费礼物。PSN 于周六出现故障,影响了主机端和网页端用户。许多玩家报告称,他们在启动游戏、使用 PlayStation 商店等方面遇到了问题。 索尼表示,目前问题已解决,PSN已从“运营故障”中完全恢复。为了弥补用户所遭受的不便,该公司决定提供补偿。 “我们…

    2025年2月10日
    394
  • 谷歌正在平板设备上测试更小、更便于操作的 Gemini 覆盖层

    现在有很多人工智能聊天机器人可以对话,但我个人在所有设备上都使用 Google Gemini。它智能且能与我喜欢的谷歌服务无缝集成,而且在我所有安卓设备上开箱即用。虽然在我的手机和平板上使用体验大致相同,但谷歌最近针对不同的设备形态做了一些小调整。 例如,谷歌最近推出了一次界面更新,使 Gemini 移动应用与网页版更加一致。此次更新在左侧增加了一个导航抽屉…

    2025年7月4日
    333
  • Android 的照片选择器即将迎来你一直期待的搜索功能

    如果你和我一样,可能已经在 Google Photos 或类似服务中备份了成千上万张照片。要找到某个特定的回忆可能很难,不过好在 Google Photos 应用拥有强大的搜索功能,这是许多 Google 产品的一大特色。然而,这一强大的搜索功能此前并未集成进 Android 原生的“照片选择器”中,而现在,这种情况终于即将发生改变。 “照片选择器”是 Go…

    2025年4月22日
    429
  • Google的AI概述现在正在生成手机对比,这真的是一个糟糕的主意

    当你在寻找目前最好的智能手机时,一个自然的问题就是:“[新手机]和[我当前的手机]相比如何?”通常,你会去Google搜索这个问题。当你这样做时,你会看到一长串的数字出版物、YouTube视频,甚至是播客节目,详细讨论Phone A和Phone B之间的细微差别。这一直是许多科技媒体——包括Android Authority——维持运营的核心方式之一。 不过…

    2025年2月6日
    473