苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌相册或将为“回忆”轮播带来“暖心”新设计(APK 解析)

    谷歌相册正在为母亲节准备一项新功能,将通过“回忆”轮播中的一张新卡片提醒用户“创建母亲节回忆”。我们最近抢先预览了这一功能,预计它将在接下来的几天内向用户推送。不过,这可能并不是 Android 版谷歌相册中“回忆”轮播即将迎来的唯一变化。 我们发现有迹象表明,谷歌相册还可能会更新“回忆”轮播中图片预览的显示方式。目前,轮播中的卡片采用边缘到边缘的图片预览,…

    2025年5月1日
    331
  • 担心摇杆漂移?这次 Switch 2 Joy-Con 拆解带来的消息不太乐观

    摇杆漂移曾是任天堂 Switch 上最臭名昭著且持续存在的问题,而看起来这在 Switch 2 上可能也会成为一个隐患。一位用户对升级版 Switch 2 Joy-Con 进行拆解,发现了令人担忧的相似硬件组件。 在 Reddit 上发布的一组图片中,用户兼 YouTuber moshi_yo 拆解了他们的 Switch 2 Joy-Con,发现了另一款 A…

    2025年6月6日
    344
  • 谷歌正在为 Gemini Live 准备一个更紧凑的界面,这就是它的工作原理(APK 深度解析)

    在去年年底对 Gemini 覆盖层进行了急需的设计刷新后,谷歌现在正准备为 Gemini Live 推出类似的紧凑型覆盖层。我们在最新的谷歌应用测试版更新中发现了它,并在官方推送前提前开启,带你抢先体验。 目前,从 Gemini 覆盖层启动 Gemini Live 对话时,会打开全屏的 Gemini Live 界面。虽然你可以将界面最小化为常驻通知,并通过通…

    2025年6月10日
    372
  • 三星 One UI 8.5 更新带来更清晰、更具玻璃质感的快速设置界面

    三星即将推出的 Galaxy 手机和平板的 One UI 8.5 软件预计将在现有界面基础上带来多项重大设计改动。其中之一是全新的快速设置面板,这一面板在未来更新中有望变得更加动态且可自定义。虽然 One UI 8.5 很可能会随 Galaxy S26 系列一同发布,而且测试版也不会在整个 11 月上线,但大量泄露信息已经让我们对这些设计改动有了大致了解。 …

    2025年10月30日
    107
  • 谷歌简化了与Gemini Live对话的暂停、恢复和结束方式

    如果你关注我们的APK拆解,你可能还记得去年我们发现了与Gemini Live相关的一个变化,涉及用户如何暂停或继续对话。现在,谷歌开始为部分用户推出这个更新。 早在去年11月,我们了解到谷歌正在努力简化Gemini Live在后台运行时的互动方式。之前,如果你将AI隐藏在后台,你会看到应用的图标出现在状态栏中。通过打开通知面板,你可以看到一条通知,告诉你G…

    2025年2月5日
    856