苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Retroid刚刚宣布了另一款受Nintendo DS启发的游戏掌机

    Retroid快速成为复古游戏领域最受喜爱的品牌之一,其最新的Retroid Pocket 5经常被认为是你可以购买的最佳复古掌机之一。公司最近宣布了两款新掌机,其中包括继任版的Nintendo DS风格的Retroid Pocket Flip。 这款翻盖设备没有第二个屏幕,但从我们看到的情况来看,它确实在第一代型号的基础上进行了多项改进。屏幕周围的边框更小…

    2025年2月14日
    2.8K
  • 安卓无线充电将迎来重大升级,支持 Qi2 25W

    无线充电在安卓阵营中,说实话,有点乱。尽管安卓在无线充电领域起步较早,但苹果随后凭借其轻松便捷的 MagSafe 系统,向大家展示了正确的做法。与此同时,安卓用户常常不得不依赖额外的 MagSafe 保护壳或适配器,虽然有些厂商也推出了自己的高速无线充电方案,但这些方案往往是专有的,且使用起来也比较繁琐。显然,肯定有更好的方式可以实现。 今天,我们看到了这一…

    2025年7月24日
    370
  • OnePlus 将自家专属的手表充电器集成进了手机充电线,反正何乐而不为呢

    如果你想同时为手机和手表充电,有几种解决方案可供选择,比如无线充电板或带有多个 USB 接口的适配器。现在,OnePlus 推出了一款巧妙的新型充电线,作为另一种替代方案。 这款 OnePlus 的二合一 SuperVOOC 充电线配备了一个 USB-C 接口,可为 OnePlus 手机提供最高 67W 的充电功率。而在线缆中部,还设计了一个充电底座,可为 …

    2025年7月17日
    1.8K
  • Snapdragon最新的游戏SoC为你的下一款Android游戏掌机带来更强的性能

    高通Snapdragon处理器广泛应用于顶级游戏手机,这已经不足为奇。如今,许多Snapdragon处理器也进入了迅速发展的Android游戏掌机市场。该市场正持续升温,而高通正在升级其专为掌机打造的 SoC 产品线,使OEM厂商能够为消费者提供更强大、更先进的Android游戏掌机选择。 高通的G系列芯片分为三个等级:G1、G2和G3。G1是入门级SoC,…

    2025年3月17日
    842
  • Gemini 或将很快不再在基础问题上浪费你的时间,这无疑是个好消息

    随着 Gemini 3 代 AI 模型的发布,谷歌的智能助理在深度思考能力方面取得了显著提升。不过,由于缺乏类似 ChatGPT 那样可在“快速模型”和“深度思考模型”之间自动切换的智能模型选择器,Gemini 在处理一些并不真正需要深度思考的简单问题时,往往会花费更长时间,并消耗更多的 tokens。 不过,Gemini 即将推出的一次更新或许可以解决这一…

    2025年12月15日
    167