苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Nothing 正在淘汰 Glyph 界面:是否有新东西即将登场?

    Nothing 公司关于 Phone 3 的预热宣传正在如火如荼地进行,其中一则预告更是投下了重磅炸弹——Glyph 界面可能将被淘汰。没错,这家公司似乎准备向其手机背部标志性的灯光系统说再见。几小时前发布的预告视频中,熟悉的 Glyph 灯光缓缓亮起,随后又戏剧性地熄灭,仿佛在宣告它的终结。 然而,鉴于 Glyph 界面是 Nothing 品牌形象的重要组…

    2025年5月31日
    320
  • Pixel 10 系列带来了更多全景模式升级

    谷歌的 Pixel 手机长时间忽视了全景模式。不过,Pixel 9 系列在去年带来了多项令人欢迎的升级。现在,谷歌在 Pixel 10 系列中为这一模式带来了更多新功能。 我们有机会体验了一台 Pixel 10 系列演示机,并确认现在可以通过 5 倍长焦摄像头拍摄全景照片。页面顶部的图片可以作为证明。 看到全景模式新增了这个摄像头选项,我很高兴,但你仍然无法…

    2025年8月21日
    263
  • 谷歌悄然增加了一种低门槛的使用Gemini方式

    谷歌悄然放宽了访问Gemini网页版的规定,如果你一直关注AI工具变得更加易于访问的话,这将是一个相当显著的变化。此前,使用Gemini的网页版界面需要一个Google账户,并且没有例外。但现在,你可以直接访问gemini.google.com,在隐身模式下或无需登录Google账户的情况下开始聊天。(来源:Chrome Unboxed) 这一变化意味着几乎…

    2025年3月22日
    612
  • NewPipe 添加了对 Android Auto 的支持,让 YouTube 登上你的车载屏幕

    Android Auto 一直以来对允许运行的应用类型都非常严格,但如今 Google 正在逐步放宽限制,而开源的 YouTube 替代应用 NewPipe 也没有错过这个机会。借助最新版本的应用更新,NewPipe 现在已经可以在你的车载信息娱乐屏幕上使用了。 在一篇博客文章中,NewPipe 团队表示,你现在可以在 Android Auto 中浏览观看历…

    2025年8月2日
    367
  • 谷歌搜索通过这些 AI 模式的改进变得更智能

    谷歌的 AI 模式正在逐步从搜索功能扩展到手机上其他用于查找信息的应用程序,包括 Google Lens 和 Circle to Search。通过这种方式,它也在弥合 Gemini 和 AI 模式之间的差距,为搜索体验添加类似的功能。今天,谷歌正式拓展了 AI 模式的能力,带来了提升输出质量和支持协作的新功能。 首先,谷歌将 Gemini 的一项关键功能引…

    2025年7月30日
    338