苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Galaxy S25新的电池健康数据肯定会让你对电池寿命感到焦虑

    如今,人们更倾向于长时间使用他们的手机,这使得拥有持久的电池变得比以往任何时候都更为重要。虽然获取电池的磨损情况可能会让人感到焦虑,但它也有助于延长电池的使用寿命。这就是为什么三星在最近推出的 Galaxy S25 系列中加入了更多电池健康信息,可能会让你觉得很不错,或者说,取决于你的角度,可能并不那么令人愉快。 三星终于为其手机提供了扩展的电池健康信息。这…

    2025年1月24日
    896
  • 安卓可能很快就会推出类似苹果 Mac 上“热角(Hot Corners)”的功能版本

    快捷方式对于在任何设备上节省时间都至关重要,但在平板电脑和个人电脑等大屏设备上尤为关键,因为手动导航在这些设备上可能会很缓慢。苹果允许 macOS 用户设置“热角(Hot Corners)”,当光标移动到屏幕角落时,这些热角就会执行相应操作。虽然安卓目前还没有这一功能的直接对应版本,但这种情况可能很快就会改变。 在研究最新安卓金丝雀(Canary)版本时,我…

    2025年8月7日
    361
  • Galaxy Z Flip 7的泄漏暗示我们可能会迎来更大的显示屏

    就在几天前,我们看到了Galaxy Z Fold 7的渲染图。现在,一项新的泄漏给我们展示了三星翻盖折叠屏手机的下一代——Galaxy Z Flip 7。 今天的泄漏来自Android Headlines,包含了渲染图和一些手机规格。根据这些渲染图,三星似乎采用了与上一代相似的设计。不过,据说有一些变化并不容易从这些图片中察觉。 看来,Galaxy Z Fl…

    2025年2月27日
    559
  • 谷歌最新的实验会代替你拨打电话,询问当地商家的价格和可用性

    谷歌正在通过其Search Labs平台推出一项新的AI驱动的实验性功能,名为“Ask for Me”。该功能旨在自动化向当地商家查询价格和可用性的电话询问,省去用户自己拨打电话的麻烦。 该工具允许谷歌的AI代表用户拨打电话,收集服务定价和可用性的信息。它将在美国提供,支持英语查询,如“附近的换油服务”或“附近的美甲沙龙”,可以在桌面或移动设备的Google…

    2025年1月31日
    442
  • 这位Switch模拟器开发者正在为Android开发一款(合法的)PS3模拟器

    在Android上模拟PS3的障碍从未如此低廉。尽管最初的aPS3e应用因许可争议已从GitHub移除,但现在有了来自一位熟悉的澳大利亚开发者的新希望。这款新应用叫做rpcs3droid,是通过Android Studio对RPCS3的另一款原生移植。 这是Jarrod Norwell(AKA antique_codes)的最新项目,他在模拟社区中非常知名。…

    2025年2月20日
    519