苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • One UI 7延期发布,但这里有一些重大更新与新功能

    今年的三星开发者大会在加利福尼亚州圣何塞拉开帷幕。此次活动的亮点之一是基于Android 15的One UI 7重大更新。但是,所有预览的重大变化似乎都被固件发布日期的推迟所掩盖,预计这个更新将在2025年初面向公众发布。 据透露,三星将在10月向开发者推出One UI 7的测试版,而正式版本预计要等到Galaxy S25发布时才会准备好。以Galaxy S…

    2024年10月4日
    974
  • Android 16 QPR1 Beta 1.1 来了,帮你解决导航按钮卡顿问题

    谷歌上个月发布了 Android 16 QPR1 Beta 1,但由于此类软件版本尚处于早期阶段,因此用户可以预期会遇到大量 Bug。现在,谷歌推出了 Android 16 QPR1 Beta 1.1,带来了众多修复。 谷歌在 Reddit 上确认了这版新 Beta 软件的发布,并注明了版本号为 BP31.250502.008.A1,同时也公布了更新日志,列…

    2025年6月5日
    532
  • 得益于苹果,单摄像头的安卓中端手机是否即将卷土重来?

    预计苹果将在几周内发布iPhone SE 4。与其臭名昭著的前代产品不同,这款价格亲民的手机终于有可能拥有未来感的外观和旗舰iPhone 16处理器。这将为iPhone SE 4解锁包括Apple Intelligence功能在内的高级特性,同时不牺牲其设计。然而,遗憾的是,一份新的模型机泄露可能再次确认了单摄像头布局——这一设计可能会影响未来的安卓中端手机…

    2025年1月27日
    1.0K
  • 谷歌为Gemini的紧凑型覆盖界面添加了色彩斑斓的光晕,感觉颇有“果味”风格

    就在上个月谷歌推出重新设计的紧凑型Gemini覆盖界面后不久,我们发现了另一项正在开发中的设计改动,该改动让上下文覆盖界面变得更加多彩,并加入了显眼的光晕动画。现在,这一更新设计已经开始向用户推送。 根据Reddit上的最新报告,更新后的Gemini覆盖界面已经开始向用户推出。虽然目前尚未全面普及,但预计在接下来的几天里会覆盖更多用户。 正如附加截图所示,更…

    2025年1月11日
    827
  • 告别标签页过载,三星浏览器最新功能来袭

    使用手机浏览器时,很容易忘记自己打开了多少标签页,更容易忘记关闭它们。打开过多标签页可能导致浏览器性能变慢。为了帮助用户更有效地管理标签页,三星互联网浏览器应用即将推出一项新功能。 三星互联网浏览器的测试版已推送了更新。由 SammyGuru 发现,这次更新(版本号 29.0.0.27)在标签页管理菜单中新增了一个名为“自动关闭设置”的选项。该功能允许应用在…

    2025年8月8日
    544