苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 小米 Smart Band 10 全面曝光:从渲染图到详细规格一应俱全

    小米智能手环是全球最受欢迎的健身追踪设备之一,这主要归功于其在价格实惠的同时提供了丰富的功能。现在看来,Smart Band 10 即将登场,一次重大的泄露几乎透露了我们需要知道的所有信息。 Xpertpick 与 Sudhanshu Ambhore 发布了疑似小米 Smart Band 10 的图片与规格。图片显示,这款手环延续了以往小米手环的设计风格,采…

    2025年6月5日
    515
  • 小心了,三星:这款新手机配备了疯狂的 8000mAh 硅碳电池

    两年前,首批采用硅碳电池的手机问世,许多 Android 厂商此后纷纷采用了这一技术。如今,HONOR 推出了 HONOR Power,这款手机为主流智能手机提供了一个简直令人难以置信的电池容量。 HONOR Power 配备了一块 8000mAh 的硅碳电池。这是 Galaxy S25 的 4000mAh 电池的两倍,还比 OnePlus 13 的 600…

    2025年4月15日
    470
  • RCS 聊天连接不上?Google Messages 可能很快将让诊断问题更简单(APK 拆解)

    如果你曾经遇到过 Google Messages 中 RCS 聊天注册一直卡在“连接中”或“验证中”的问题,你一定知道那有多令人沮丧。Google 可能即将推出一个小但实用的工具,帮助更快诊断这个问题。 在 Google Messages 版本 ‘messages.android_20250713_01_RC00.phone.openbeta_dynamic…

    2025年7月16日
    324
  • Google 日历终于让你轻松为自己留出完成事务的时间

    你是否几乎完全依赖 Google 日历生活?你的每一天是不是都被一连串的会议串联起来?这确实是保持自我组织的一种方式,而日历也确实让我们在一天中切换不同设备时轻松掌控自己的行程。但当你只是想为自己留点时间时怎么办?无论是跟进某件事、思考一个想法,还是单纯放松一下?Google 日历终于开始解决这种需求了。 虽然你过去总可以通过给自己安排一场“假会议”(或任何…

    2025年11月18日
    50
  • Google 相册现在不会再将你编辑后的 HDR 照片降级为 SDR 了

    Google 正在改进其 Photos 应用中对高动态范围(HDR)和标准动态范围(SDR)图像的编辑方式。本次更新将防止 HDR 照片在编辑过程中被降级为 SDR,同时还对部分 HDR 工具进行了升级。 过去,如果你使用诸如“照片去模糊(Photo Unblur)”或“魔术橡皮擦(Magic Eraser)”等编辑工具,系统会将 HDR 照片复制为 SDR…

    2025年6月28日
    326