苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星 One UI 8.5 Beta 终于在 Galaxy S25 系列上现身

    三星下一代重要的 One UI 更新 —— 预计将随 Galaxy S26 系列首发的版本 —— 似乎终于接近公开测试阶段了。针对 Galaxy S25 系列的首个 One UI 8.5 Beta 版本 已在三星测试服务器上出现,这意味着官方 Beta 测试可能会在未来几周内启动。 Tarun Vats 发现了固件版本 S938NKSU7ZYKP / S93…

    2025年11月25日
    195
  • 谷歌或将从 Messages 应用中移除其标志性的 “G” 图标(APK 拆解)

    谷歌一直在不断对其核心应用的外观和体验进行细微调整,而我们发现 Google 消息(Google Messages)可能即将进行一次小幅但引人注目的品牌调整。 在对最新版 Google 消息 Beta 版进行深入挖掘时,我们发现该应用正在其顶部标题栏尝试一种新的品牌展示方式,这与许多其他 Google 应用中的品牌风格保持一致。 目前,Google 消息在应…

    2025年7月18日
    423
  • Galaxy Watch 用户可能要避免测试 QPR1 测试版

    抢先体验开发中的软件确实很有趣。很多人都会参与一些最喜欢的应用测试项目,既能帮助改进软件,也能抢先体验新功能。这种体验也延伸到了操作系统层面,比如谷歌为 Pixel 设备提供的 Android Beta 项目——就在一周前,谷歌还推出了一个更早期的 Canary 项目,用于更早地获取开发版本。但参与此类测试并非没有风险,尤其是可穿戴设备用户更应注意这一点。 …

    2025年7月17日
    461
  • 这一次,一款手机与汽车品牌的合作真正带来了更好的手机。

    大多数时候,当智能手机制造商与豪华汽车品牌合作时,由这种合作推出的跨界Android手机往往价格非常高,且仅提供稍微精致的设计和可能的小幅升级,这使得该手机仅对这两个品牌的死忠粉丝具有吸引力。 然而,对于全新的PORSCHE DESIGN HONOR Magic 7 RSR来说情况并非如此。没错,作为核心,这款手机实际上只是一款HONOR Magic 7 P…

    2025年2月17日
    738
  • 一家主流浏览器在Google Chrome之前率先将扩展商店引入Android

    多年来,Google Chrome一直是桌面和移动端的主流浏览器,但其在Android端的一大限制是缺乏对扩展程序的支持。尽管Chrome桌面版提供了丰富的扩展库来增强功能,但移动版始终未正式支持扩展。 虽然在Android上使用扩展程序有一些变通方法,并且曾有迹象表明Google可能正在为Chrome for Android引入扩展支持,但看起来微软已经领…

    2025年3月15日
    792