苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 小米发布雄心勃勃的模块化手机概念,配有镜头附件

    世界移动通信大会(MWC)正在如火如荼地进行,且由于小米的参与,本次大会已精彩开场。该手机制造商展示了一款全新的概念安卓手机,专为摄影爱好者设计。 今天,在MWC上,小米推出了一款新的概念模块化手机。这款设备的亮点是其可附加的镜头模块。该镜头模块内部包含相机传感器,并提供10倍变焦。模块本身通过磁铁连接到手机上。 如果你已经有兴趣为自己购买一部,不要抱太大希…

    2025年3月3日
    761
  • Belkin 希望你的屏幕保护膜能体现个性,并将在 CES 2026 上发布这一新品

    虽然 Belkin 可能不是 CES 2026 上最知名的品牌,但每年该公司都会利用这一展会展示一些最新的手机配件。今年,Belkin 带来了一些有趣的新进展,包括定制屏幕保护膜、新的磨损更换计划,以及几款出色的新手机壳和充电宝。 Screen Skinz 已经推出自己的定制屏幕保护膜有一段时间了,而 Belkin 与该公司合作,为用户提供精心挑选的定制屏幕…

    2026年1月5日
    152
  • 忘掉模拟器吧,PS2 游戏的原生移植版或许比以往任何时候都更近了

    尽管模拟器在兼容性方面仍在一步步缓慢前进,但游戏反编译与再编译为游戏保存提供了另一条不同的路径。这种方式并不是直接运行原始游戏文件,而是将其转换为可在 PC 及其他现代硬件上运行的代码。如今,似乎首次有一款新的主机加入了这一行列——索尼 PlayStation 2。 一款名为 PS2Recomp 的新工具近日引发了广泛关注,主要源于昨天一条走红的推文。虽然该…

    2026年1月28日
    104
  • 谷歌 Pixel 10 Pro 实机图片竟从意想不到之处泄露

    谷歌预计将在未来几周内推出 Pixel 10 系列手机,目前我们已看到其疑似配置参数以及泄露的渲染图。如今,Pixel 10 Pro 的实机图片似乎已在网上曝光。 闲鱼上的一位卖家发布了一则 Pixel 10 Pro 主板的售卖信息(信息来源:Discord 平台的 winner00)。该卖家附上了一张疑似主板的照片,以及所谓该手机的实机图片。请看下文图片。…

    2025年7月8日
    622
  • 苹果和索尼可能联手将Vision Pro打造成更强大的游戏平台

    苹果于2024年初推出了Vision Pro头显,提供了市场上可以说是最先进的XR体验。然而,遗憾的是,苹果尚未为该平台推出专属的VR控制器,但这可能是索尼的切入点。 据彭博社记者马克·古尔曼在其《Power On》新闻通讯中报道,苹果和索尼正在合作,使PlayStation VR 2的手柄控制器能够支持Vision Pro。据称,这是苹果主动联系索尼以启动…

    2024年12月8日
    788