苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌地图的新省电模式不会在大多数安卓手机上推出

    谷歌地图的逐步导航是安卓手机上最耗电的功能之一。这是因为它需要持续使用定位服务和移动数据来获取路线,同时保持屏幕开启以显示导航路径。虽然定位和数据服务本身就很耗电,但真正耗电的是将屏幕保持在全亮或接近全亮状态。幸运的是,谷歌地图推出了一种新的 省电模式,帮助手机在长途驾驶中续航更久。不过遗憾的是,这项功能在大多数安卓手机上无法使用。 新的省电模式 仅限 Go…

    2025年11月12日
    2.0K
  • 司机带着你的包裹跑了?Uber正在研发解决方案(APK拆解)

    Uber早已不再只是一个打车和外卖平台。最近,它新增了一项快递服务,但如果包裹在运输过程中损坏或丢失,用户的维权选项却非常有限。幸运的是,看来该公司正在着手解决这一问题。 我们深入分析了最新版本的Uber Android应用(版本4-573-10001-beta),发现正在开发一项“包裹保护”功能。以下是我们发现的新字符串内容。 其中一段字符串特别提到,如果…

    2025年4月4日
    469
  • Galaxy S26 规格泄露并进行了对比 —— 以下是可能发生的变化

    三星即将推出的旗舰系列已经泄露了数月之久,如果你期待 Galaxy S26 系列能够带来颠覆性的变化,那么可能需要降低预期了。最新与 Galaxy S25 的并排规格对比显示,三星依然采用熟悉的升级策略。 UniverseIce 在 X 上分享的规格表显示,三星并未对手机外观进行重新设计,但几乎所有内部组件都获得了小幅提升。有些变化看似细微,但有些改动对日常…

    2025年12月1日
    163
  • 你的 Galaxy Watch 可能很快就能告诉你是否吃了足够的胡萝卜(APK 拆解)

    在今年早些时候 Galaxy S25 系列发布会上,三星曾简要提到将为手机的 Samsung Health 应用推出一项名为“抗氧化指数”的新功能。该功能将测量用户体内的β-胡萝卜素含量,并据此提供个性化的营养建议,帮助用户保持健康饮食。三星当时并未透露更多关于该功能如何运作的细节,但相关说明中提到,“抗氧化指数”预计将在 2025 年下半年上线。 如今,借…

    2025年5月7日
    508
  • Google Messages重新设计的已读回执进行了可读性优化

    谷歌信息(Google Messages)在去年年底开始测试一种新的已读回执设计,重新定位了对勾标记并引入了新的动画效果。新的设计将已读回执从文本气泡下方移到了文本气泡的右下角,并允许用户通过向左滑动文本气泡查看时间戳和端到端加密状态。尽管这一重新设计仍未广泛推出,消息应用现在正在测试一种新的已读回执配色方案,以提高可见性。 去年推出的更新版已读回执设计显示…

    2025年1月28日
    640