苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 的锁屏小部件将迎来炫酷的新背景模糊效果

    Material 3 Expressive 是 Google 最新版本的设计语言,通过新的基于物理的动画系统、鲜艳的色彩、更大的按钮和背景模糊效果,为 Android 带来了更具视觉吸引力和趣味性的体验。虽然 Google 已经将许多界面元素更新为 Material 3 Expressive 风格,但操作系统的部分区域仍然沿用旧设计。例如,锁屏小部件页面尚未…

    2025年7月15日
    466
  • OpenAI推出Operator:一款处理网页任务的AI助手

    AI代理最近成为了科技界的热门话题,因此我们看到AI领域的最大名字之一也开始加入这一行列。OpenAI刚刚推出了Operator,这是一款能够直接在浏览器中执行任务的AI代理。你的自动化私人助手已经到来。 根据OpenAI官网的新闻稿,Operator目前仅作为研究预览版提供给美国的Pro用户。它使用一种名为计算机使用代理(CUA)的新模型来处理任务,如填写…

    2025年1月24日
    618
  • Android 版 Google TV 在最新更新中开始启用 Material 3 Expressive 风格改版

    Google 已开始为其多款应用推出 Material 3 Expressive 风格的全新改版,最近的更新已经为 Google 钱包、Keep、Gmail 等应用带来了设计上的变化。我们此前在对 Android 版 Google TV 应用的拆解中也发现了类似的界面调整,而最新版本更是带来了进一步的优化。 在 Google TV 版本 4.39.3356.…

    2025年7月15日
    566
  • 安卓手机摄像头即将迎来升级

    中国手机市场竞争极其激烈,各大品牌都在不断创新,以在追求极致性能的竞争中保持领先。手机摄像头一直是这些品牌的重中之重,他们尝试了多种解决方案,从与专业相机品牌合作到将可移动组件塞入小巧机身。在追求更强拍摄能力的过程中,一些品牌甚至尝试了 外接升级方案,比如可拆卸镜头,以突破手机摄像头自身的限制。而这种方案正在逐渐变得流行。 随着中国手机品牌迎来更多竞争,我们…

    2025年8月25日
    730
  • ChatGPT 现在将允许所有人对任何内容进行“深度研究”

    OpenAI 正在让其高级研究与分析功能——Deep Research(深度研究)变得更加普及。该功能最初于 2 月作为 ChatGPT Pro 用户的专属工具推出,如今也将向 ChatGPT Plus、Team 和 Pro 计划的用户开放,同时还将通过一个轻量版版本向免费用户提供。 什么是 Deep Research? Deep Research 由 Op…

    2025年4月25日
    1.1K