苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • One UI 7让你选择是否将通知和快捷设置分开显示

    在One UI 7测试版发布之前,曾有一些泄露信息透露了Android 15系统可能带来的变化。其中一项泄露称,用户可以选择将通知和快捷设置的下拉菜单分开或合并。看起来这个泄露信息是准确的,因为现在你可以选择将两者合并,或者让它们分别显示。 三星处理通知和快捷设置的方式一直是Galaxy用户的争议点。许多人认为为每个功能创建独立面板不方便且不够直观。但现在,…

    2024年12月7日
    1.6K
  • 谷歌改进了 Home 应用中的摄像头回放功能,但仍有部分用户感到失望

    谷歌最近向 Google Home 应用推出了一项新更新,旨在解决 Nest 摄像头用户中最普遍的抱怨之一。虽然对核心应用的改进通常都是朝着正确方向迈出的一步,但并非所有人都认为这次更新改进得足够好。 根据最新的谷歌更新日志(日期为 5 月 28 日,但直到昨天才发布在谷歌支持网站上),Google Home 3.33 版本在 Android 设备上大幅提升…

    2025年6月18日
    302
  • 这款三星手机虽尚未在美国上市,但已在全球范围内引发热潮

    三星 Galaxy A56 5G 早在今年 3 月就已发布,提供长达六年的系统更新支持、比 Galaxy S25 更快的充电速度,以及具有竞争力的价格。尽管该机尚未在美国上市,但它在其他市场已引起广泛关注。 据 Counterpoint Research 报告显示,Galaxy A56 5G 在西欧市场上市前七周的销量相比 Galaxy A55 5G 增长了…

    2025年7月2日
    457
  • 谷歌正在对 Gboard 进行大量改动(APK 拆解)

    Gboard 最近获得了无需借助 Pixel Studio 就能创建贴纸的功能,但看起来谷歌并不打算止步于此。实际上,这家公司正为其广受欢迎的键盘应用开发更多新功能和改进。 我们对安卓版本的 Gboard 应用(版本 15.5.5.766552071-beta-arm64-v8a)进行了深度拆解,发现了一些新变化。首先,谷歌可能很快会允许用户将 Emoji …

    2025年6月19日
    438
  • Google Photos 可能很快迎来迄今为止 最出色的 Material 3 Expressive 改版(APK 拆解)

    近几个月来,我们在 Google Photos 应用中注意到谷歌最新的 Material 3 Expressive 设计理念逐步显现的多个迹象。这些变化包括更新后的首页、新图标和进度条,以及明显改进的照片编辑器。现在,我们看到又一项重要改动,这与谷歌今年早些时候在 Material 3 Expressive 展示中强调的关键变化相一致。 谷歌已经开始在 Go…

    2025年9月12日
    298