苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • OnePlus Open 2可能会获得连三星、谷歌旗舰手机都没有的相机功能

    OPPO预计将在未来几个月推出Find N5折叠手机,而这款手机很可能会以OnePlus Open 2的名义在全球市场推出。我们已经收到了不少新闻和传闻,现在又有了一个关于相机的新消息。 微博博主智慧皮卡丘报道称,OPPO Find N5(也就是OnePlus Open 2)将支持长焦微距拍摄。换句话说,这款折叠手机将能够使用其长焦相机拍摄微距照片。 长焦微…

    2025年1月31日
    483
  • Galaxy S25系列可以在没有网络的紧急情况下帮助你,但前提是你必须使用Verizon网络

    Galaxy S25系列的一项显著升级是通过Snapdragon Satellite支持卫星连接。尽管硬件终于到位,三星对于卫星连接的可用性细节保持沉默,表明该功能目前处于休眠状态。然而,使用Verizon网络的Galaxy S25系列用户有一定优势,因为在Verizon定制的Galaxy S25系列上,卫星连接已经激活并可用。 三星并未在Galaxy Un…

    2025年1月24日
    795
  • Google Messages 终于修复了长期存在的文字截断问题

    传统的短信(SMS)依然有其使用场景,但如今的短信交流已经进化为即时通讯应用和 RCS(富通信服务)。我们没有理由再受限于每条信息 160 个字符的老旧限制,而 RCS 正是帮助我们摆脱这种过时约束的方式。这一技术的优势也延伸到了企业发送的消息上,但在 Google Messages 等应用中,企业一直难以充分利用丰富的卡片轮播功能,因为较长的信息会被截断,…

    2025年8月8日
    257
  • Android 16 QPR1 Beta 3 修复了困扰已久的 Galaxy Watch 连接问题

    和所有测试版系统一样,使用过程中总可能遇到一些 bug。最近,一些拥有三星智能手表的 Android 16 测试用户就遇到了这样的情况——好在,近期的更新似乎已经修复了这个问题。 越来越多的报告显示,三星智能手表在搭载任意版本 Android 16 QPR1 测试版的设备上会出现兼容问题。具体来说,这个 bug 会导致连接中断、程序崩溃以及兼容性故障。据称问…

    2025年7月23日
    440
  • 谷歌搜索推出新功能,让 AI 替你拨打商家电话

    继上个月宣布 Gemini 2.5 Pro 进入稳定版后,谷歌最智能的 AI 模型即将登陆搜索引擎。同时,搜索功能似乎也将新增一些新特性,以便用户进行研究和从企业获取信息。 在一篇博客文章中,谷歌透露将把 Gemini 2.5 Pro 推出到搜索中的 AI 模式中。尽管 Gemini 2.5 Pro 是谷歌目前最先进的 AI 模型,但它并不会被默认启用。用户…

    2025年7月17日
    309