苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星平价款 Galaxy Buds Core 本周即将发布,但美国或将无缘首发

    三星已正式确认,其下一款入门级耳机 Galaxy Buds Core 即将登场。该公司在周末已开始在印度预热宣传 Buds Core,印度亚马逊页面也已上线,耳机的开售日期定于 6 月 27 日。 Galaxy Buds Core 预计将延续 2023 年推出、售价 99 美元的 Galaxy Buds FE 的定位。不过,这一次三星尚未提及 Buds Co…

    2025年6月23日
    632
  • 谷歌相册正酝酿推出更具社交性的方式来回应共享照片(APK 拆解)

    谷歌相册(Google Photos)已支持你对他人分享的照片表达一点喜爱之情,不过看起来,一种新的自我表达方式可能即将到来。就像社交媒体和即时通讯应用一样,谷歌相册或许会提供更多方式,让你对亲朋好友分享的照片作出反应。 在该应用的 7.40.0.790840830 版本中,我们成功启用了一项设置,该设置揭示了共享相册经过重新设计的互动系统。通常,你只会看到…

    2025年8月7日
    484
  • 这就是为什么你在尝试给一加手机降级时,会导致设备变砖的原因

    上周,一加(OnePlus)因一个消息引发了部分发烧友的不满:部分机型的新固件引入了反回滚保护(Anti-Rollback Protection,简称 ARB)。这种硬件级别的保护机制意味着,如果用户尝试降级系统或刷入第三方定制 ROM,设备就会直接变砖。 不过,好消息是,一加已经表示这种情况并非永久性的。 一加在通过电子邮件回复 Android Autho…

    2026年1月28日
    216
  • 一加坚决否认停运传闻,称相关报道“虚假”

    一加(OnePlus)针对近期一则称该公司正在被“拆解”的报道作出了直截了当的回应。一加印度区 CEO 罗宾·刘(Robin Liu)明确否认了这些说法,并确认公司并未关闭或停止运营。 在 X 平台发布的一份声明中,刘表示,近期 Android Headlines 的报道暗示公司正在关闭业务,这是“虚假且未经核实的”。一加方面补充称,公司目前的业务运营一切正…

    2026年1月21日
    120
  • 这是最便宜的肩键手机,性价比超高!

    最好的游戏手机通常配备肩键,为你提供额外的输入选项。然而,拥有这些按钮的手机通常价格不菲。但本周,努比亚(Nubia)正在改变这一现状。 努比亚在巴塞罗那发布了Neo 3 5G和Neo 3 GT 5G智能手机。这些是目前最便宜的带肩键手机,延续了去年的Neo 2系列。两款新机都配备了一对带纹理的电容式按键。在我短暂的游戏体验(例如《狂野飙车》系列)中,发现这…

    2025年3月4日
    1.6K