苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 先是手机,然后是电脑:现在 Quick Share 也要登陆你的汽车了

    Quick Share 是目前最出色的工具之一,可让你在 Android 手机、平板电脑、Chromebook 和 PC 之间无缝共享内容。现在,Google 已确认 Quick Share 即将登陆另一个平台。 该公司在 Android 开发者博客上悄然宣布,Quick Share 将支持搭载 Google Built-in 系统的汽车。尽管 Google…

    2025年5月21日
    469
  • Galaxy Z Fold 7 可能比官方宣称的更薄,但竞争对手却迎来坏消息

    荣耀声称 Magic V5 是全球最薄的折叠屏手机,但该公司采用了值得质疑的测量方法来支持这一说法。现在,一项韩国研究显示,除 Galaxy Z Fold 7 外,所有近期的书本式折叠屏手机实际上都比官方声称的要厚。 韩国消费者中心企业协会(通过 Business Korea 报道)使用千分尺测量了多款近期折叠屏手机,发现只有 Galaxy Z Fold 7…

    2025年7月25日
    284
  • Roku推出了一种新方式,让你更快地找到喜欢的节目。

    为了找到你喜欢的直播电视节目,必须滚动整个指南,这真让人觉得很繁琐。如果这些节目能出现在页面的顶部,方便你立即观看,那该有多好?如果你在Roku上观看直播电视,现在你可以做到这一点了。 今天,Roku宣布推出一项更新,使用户更容易跳转到他们想观看的直播电视内容。从今天起,Roku用户将在指南的顶部看到个性化的电视节目行。 这个新的直播节目行突出了你最喜欢的前…

    2025年2月21日
    394
  • Galaxy S25系列可以根据你的需求建议自动化操作的方式

    除了各种硬件升级,三星还为其最新的旗舰机型加入了一系列新的软件功能。在过去几周我们通过One UI 7的Beta版本已经看到了一些这些功能的实际效果,但三星还引入了一些仅限Galaxy S25系列的新变化。 Galaxy S25系列是三星首款默认搭载Gemini虚拟助手的设备,Gemini与一些One UI原生应用无缝集成。新设备还包括一个新的AI驱动的设置…

    2025年1月23日
    588
  • Pebble巩固了其智能手表的遗产,谷歌与社区分享源代码

    市场上许多最好的智能手表电池续航时间最多也就一天或两天,与Pebble手表在十多年前所宣称的一周电池续航相比,差距甚远。这正是为什么尽管Pebble手表在2016年左右停产,仍然有许多人继续使用它们的原因。由社区主导的努力多年来一直在顽强地保持Pebble手表的生命力,但由于无法访问设备的源代码,这些努力受到了阻碍。幸运的是,谷歌最近发布了Pebble手表的…

    2025年1月28日
    492