苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 如果你提问得当,微软Copilot会帮助你免费激活Windows 11

    如果你仍然在使用Windows 10,并想以传统方式升级,你可以访问微软官网以139美元的价格购买 Windows 11。虽然我们不推荐这样做,但你也可以选择另一种方式,通过盗版获取它。如果你决定扬起骷髅旗,Copilot可能愿意伸出援手。 Reddit用户发现,他们可以求助于微软的AI助手Copilot来帮助盗版Windows 11。只需提交一个简单的提示…

    2025年2月28日
    852
  • 谷歌 Pixel 10 官方保护壳曝光,确认迎来重大升级

    谷歌 Pixel 10 系列目前已经被泄露得一干二净,无论是设计渲染图还是详细规格都已经曝光。随着手机的全面泄露,传闻的焦点如今转向了配件——特别是 Pixel 10 手机壳。 Nieuwemobiel 最近发布了几张看起来像是官方的渲染图,展示了谷歌为 Pixel 10、Pixel 10 Pro 和 Pixel 10 Pro XL 推出的原厂保护壳。与 P…

    2025年8月14日
    453
  • 新的消息称Retroid Pocket Flip 2翻盖掌机即将推出

    在众多掌上游戏机中,你可能还记得或已经忘记了Retroid Pocket Flip。这款坚固的复古便携式翻盖游戏机于2023年3月22日发布,并在2024年停产。如果你是它的粉丝,并一直在期待是否会有Flip 2的推出,那么这个最新的传闻可能会让你感到兴奋。 YouTube频道Joey’s Retro Handhelds的主持人最近发布了一段关于Miyoo …

    2025年2月2日
    1.5K
  • Firefox用户对Mozilla新数据共享丑闻感到愤怒,我也是其中之一

    我一直是Windows和Android平台上Mozilla Firefox的长期用户。我喜欢这个浏览器的适应性、可定制性以及它(曾经)明确声明如何处理用户数据。然而,公司的最新隐私政策变化让用户感到愤怒,我也是其中之一。 本周,安装了Firefox的Reddit用户在他们的Android手机上收到了一个令人担忧的通知,指出该应用的共享数据习惯,特别是与位置共…

    2025年2月28日
    869
  • 三星型号泄露:揭示 2026 年 Galaxy 智能手机产品线计划

    智能手机领域如今还有什么“大秘密”可言吗?当然,许多厂商每年都会例行更新同一系列的型号,但即便有人决定来点变化——比如三星今年推出的 S25 Edge(以及即将再次带来的 TriFold)——我们往往会在这些手机正式发布前数月就听到各种消息。尽管如此,我们仍然乐于挖掘硬件的所有细节,而今天我们将分享一些关于三星 2026 年计划的新内幕。 三星一向喜欢在新设…

    2025年11月19日
    253