苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 不仅仅是你:ChatGPT对许多用户不可用,但修复措施正在赶来

    ChatGPT,这个流行的人工智能服务,正遭遇故障。许多用户报告称无法访问该服务。他们无法登录并向聊天机器人发送消息,因此无法获得任何回复。ChatGPT网站返回了一个来自网络服务器的“错误网关”提示。 我们在X平台上看到许多用户报告称ChatGPT出现故障。对我来说,聊天机器人根本无法加载,我被卡在上面的界面上。我还在偶尔重新加载时看到“503服务暂时不可…

    2025年1月23日
    674
  • 泄露信息显示 AirTag 2 如何再次领先安卓追踪器

    苹果的 AirTag 曾长期处于“无敌”状态,但安卓追踪器终于赶上了……几乎如此。虽然安卓追踪器的性能已经提升到可以与 AirTag 竞争的程度,但 AirTag 早已等待一次升级,以重新夺回领先地位。据传,AirTag 2 将升级至第二代超宽带芯片(U2),以实现更远的追踪距离,而现在,又有更多潜在升级被泄露出来。 AirTag 2 可能通过这些升级带来强…

    2025年12月12日
    97
  • 首款折叠 iPhone 可能会复制三星一项具有争议的功能

    据广泛预测,苹果将在明年推出首款折叠屏 iPhone,关于这款设备的传闻已经出现了一些。目前,听起来这款新折叠手机可能会采用一项颇为有趣的摄像头技术,这项技术可能来自三星。 数码闲聊站在微博上表示,苹果即将发布的折叠手机将配备一颗位于折叠屏幕下方的自拍摄像头。同时,外屏显示器上也有一个开孔,内置摄像头。 换句话说,苹果将通过为折叠屏幕配备一颗屏下自拍摄像头,…

    2025年4月14日
    431
  • 你无需一部高端的高通手机就能享受一副Wi-Fi耳塞

    采用Wi-Fi和蓝牙技术将你最喜欢的音乐传输到耳朵中的无线耳机仍然相对稀缺,但Qualcomm希望确保这项技术得到充分的机会。在MWC 2025上,Qualcomm向Android Authority确认,其XPAN音频技术 将不仅仅支持其顶级芯片组。 这家芯片制造商提到,Snapdragon 7系列及以上的中高端和旗舰芯片将会支持XPAN技术。这种扩展支持…

    2025年3月3日
    688
  • Switch 模拟器 Sudachi 停止开发,而且(主要)原因并不是任天堂

    任天堂 Switch 模拟器在去年 Yuzu 被迫终止 的重大打击后似乎逐渐恢复了活力,但那个时期的一款模拟器虽然一直保持活跃开发,却似乎也走到了尽头。 Sudachi 是一个基于 Yuzu 的分支版本,相较于 Yuzu 最终版,它在多个方面进行了改进。然而,它的最后一个版本已于 7 月 2 日发布,看起来在可预见的未来不会再有新版本更新。官方站点最近新增的…

    2025年8月25日
    1.1K