苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Gemini 正在准备与我们最喜欢的谷歌 AI 工具协同工作(APK 拆解)

    NotebookLM 可以说是谷歌最实用的 AI 工具之一,它为我们带来了诸如“音频概览(Audio Overviews)”等令人印象深刻的功能。它最大的优势或许在于其专注性 —— 它从用户主动提供的资料中提取信息,而不是像其他 AI 工具那样泛泛地抓取整个互联网的信息。虽然我们很高兴 NotebookLM 并没有要在这方面进行重大改变,但我们最近发现了一种…

    2025年8月6日
    423
  • 谷歌为运营商在Pixel的卫星SOS体系中留出空间(APK拆解)

    苹果在iPhone 14系列推出时,为卫星SOS功能树立了标杆。然而,遗憾的是,安卓旗舰机型一直在追赶,直到现在我们才看到这一关键功能被更广泛地采用。但与安卓平台的所有功能一样,卫星SOS功能的采用也存在一定程度的碎片化。谷歌等OEM厂商在Pixel 9系列中内置了支持,但现在运营商也希望在这些旗舰设备上提供自己的卫星SOS功能。因此,谷歌不得不寻找一种共存…

    2025年2月3日
    657
  • VITURE面向游戏玩家、爱好者及专业人士推出全新系列XR眼镜

    XR 眼镜市场竞争愈发激烈,谷歌(Google)、三星(Samsung)和苹果(Apple)等科技巨头都纷纷计划涉足这一领域。然而,这些科技巨头面临不小挑战,因为像 Xreal 和 VITURE 这样的竞争对手也在研发自己的产品。就VITURE而言,其已准备好推出一系列新的 XR 眼镜以及一款旗舰机型。 今日,VITURE 宣布推出 Luma 系列 XR 眼…

    2025年7月9日
    695
  • Google TV 在这款第二代 4K 流媒体电视棒上迎来了新家

    如果你正在寻找一款便携式流媒体升级设备,市面上有一款全新的4K电视棒亮相了。它号称比上一代有显著提升,而我们之前已经非常喜欢它的前身了。 全新发布的小米电视棒4K(第二代)在各方面都有改进。最显著的升级是在核心硬件上,搭载了更强劲的芯片组,采用四核Cortex-A55 CPU和Mali-G310 GPU。小米称这使得CPU性能提升了80%,GPU性能提升了1…

    2025年7月26日
    297
  • 三星或将永久停止让 Galaxy S 系列首发 Android 系统更新

    谷歌对 Android 16 发布节奏的调整,已经动摇了整个 Android 生态系统的软件发布时间表。由于 Android 16 发布时间比往年更早,手机制造商不得不重新考虑其新机发布策略,以避免旗舰手机在发布时未搭载最新 Android 系统的尴尬局面。为了 Galaxy S25 系列的利益,三星大幅延迟了稳定版 One UI 7 的推送,甚至直接跳过 …

    2025年7月25日
    444