苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 告别“早安”表情包:Google Photos现在让你可以从网格视图中清除杂乱内容

    你是不是经常收到一堆烦人的“早安”信息和情侣搞笑表情包?恭喜你,这次的Google Photos更新正是为你准备的。该应用将新增一个选项,允许你在查看照片库时过滤掉来自第三方来源的杂乱内容。我们在进行Google Photos应用的APK拆解时,发现并首次向你们报告了这个功能。 在最新更新之前,Google Photos中的溢出菜单显示了用于排列相似照片和更…

    2025年2月5日
    380
  • Galaxy S25 Edge 的发布日期和上市时间泄露,包括美国市场的发售信息

    三星今年早些时候曾多次预告 Galaxy S25 Edge 的亮相,但我们仍未获得其正式发布日期。现在,一家韩国媒体曝光了疑似的发布时间和价格信息。 据《金融新闻》网站报道,Galaxy S25 Edge 将于 5 月 13 日在一次专属的 Unpacked 活动中发布。该媒体补充称,这款手机将在 5 月 23 日于中国和韩国正式上市,并于 5 月 30 日…

    2025年4月24日
    451
  • 没能参与 One UI 8 测试版?你只能等待下一次开放了

    5月28日,三星在全球范围内开启了 Galaxy S25 系列设备的 One UI 8 测试版注册。这次更新亮点颇多,包括全新的90:10多任务界面、改进的日历和提醒应用、更好的天气应用等等。我们曾表示 One UI 8 才是 One UI 7 应该达到的水平,看起来大多数人也持同样看法。不过,如果你身在美国且还没报名的话,目前可能没机会了。 据 X 用户 …

    2025年5月31日
    450
  • AppleCare Plus可能很快将告别多年预付计划,变成订阅模式

    如果你购买苹果设备,可以选择额外购买AppleCare Plus设备保护计划,以防设备出现问题。目前,你可以在实体零售店或在线购买两年或三年的预付计划,但似乎苹果很快可能只会在线上提供此选项。 在X平台上的一篇帖子中,苹果专家Mark Gurman透露,AppleCare Plus计划即将迎来变化。他表示,苹果计划取消实体店和设备端的2-3年预付选项,预计最…

    2025年2月3日
    398
  • 谷歌为运营商在Pixel的卫星SOS体系中留出空间(APK拆解)

    苹果在iPhone 14系列推出时,为卫星SOS功能树立了标杆。然而,遗憾的是,安卓旗舰机型一直在追赶,直到现在我们才看到这一关键功能被更广泛地采用。但与安卓平台的所有功能一样,卫星SOS功能的采用也存在一定程度的碎片化。谷歌等OEM厂商在Pixel 9系列中内置了支持,但现在运营商也希望在这些旗舰设备上提供自己的卫星SOS功能。因此,谷歌不得不寻找一种共存…

    2025年2月3日
    529