苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Wear OS 6 应该允许你通过抬起手腕与助手对话(APK 拆解)

    虽然 Google I/O 要到 5 月 20 日才开始,但 Google 今天就通过 The Android Show 拉开了序幕,宣布了即将到来的操作系统新功能。Wear OS 6 应该会在 The Android Show 或 Google I/O 正式活动中公布,但通过 APK 反编译,我们可能已经发现了其中一个即将推出的功能。 本月早些时候,One…

    2025年5月14日
    572
  • 三星在 2025 年第二季度甚至都不是第二受欢迎的可折叠手机厂商

    可折叠手机在全球智能手机出货量中只占一小部分,但一份最新的市场份额报告显示,三星在 2025 年第二季度的表现不太乐观。 Counterpoint Research 发布了 2025 年第二季度可折叠手机市场份额报告,结果显示 华为以 45% 的份额位居第一。相比一年前的 32%,这是一个显著提升。该研究机构将这一成绩归因于 中国市场,称其占据了全球可折叠手…

    2025年9月5日
    706
  • Galaxy S25和Pixel手机将率先获得谷歌的Astra项目功能

    在2024年Google I/O大会上,谷歌向我们介绍了Astra项目——一个原型多模态AI助手,它能够理解用户周围的世界。到目前为止,Astra展示了令人印象深刻的实时互动能力。几个月来,它一直在谷歌的可信测试人员手中,这些测试人员使用它执行各种任务,包括生成实时食谱推荐、根据艺术作品创作故事、进行城市导览、解答数学问题等。但今天,谷歌宣布,这个先进的AI…

    2025年1月23日
    653
  • 三星或将终于放弃懒散的摄像头策略,为 Galaxy S27 Ultra 带来升级

    多年来,三星的旗舰机在硬件方面的演进非常有限,尤其是在摄像头方面。即将发布的 Galaxy S26 Ultra 预计在摄像头硬件上仍将让人失望,而关于 Galaxy S27 Ultra 的超早期泄露也显示了同样的情况。然而,最新的泄露信息表明,三星或许终于会停止“偷懒”,在 Galaxy S27 Ultra 上为我们带来真正的摄像头升级。 Ice Unive…

    2026年1月5日
    134
  • 三星开始为Galaxy S24系列推送基于Android 15的One UI 7测试版

    经过多次延期,三星的One UI 7测试版终于上线了。这是One UI迄今为止最大的一次更新之一,对许多体验进行了全面改变,并将三星的用户界面皮肤升级为基于Android 15的平台更新。与往常一样,One UI测试版目前仅在少数国家推出,但预计将在接下来的几周内扩展到欧洲和全球其他地区。 One UI 7测试版现已面向Galaxy S24系列设备推送。三星…

    2024年12月6日
    1.8K