苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌的Pixel 10系列在最新的监管备案中看似已确认

    谷歌的下一代Pixel手机可能还需要几个月才能发布,但最新的证据表明,Pixel 10系列已经在顺利推进,并且已经正式注册。四款新的Pixel型号出现在GSMA数据库中,确认了它们的存在以及官方型号。 根据SmartPrix发现的GSMA备案文件,今年的Pixel 10系列将包括四款设备,正如预期的那样。Pixel 10的型号分别是“GLBW0”和“GL06…

    2025年2月19日
    800
  • 随着 Unpacked 发布会临近,三星 Galaxy Tab S11 和 Galaxy S25 FE 的泄露信息变得越来越令人期待

    三星夏季的第二场 Unpacked 活动即将到来,就在几天前,公司公布了定于 9 月 4 日举行的虚拟发布会计划。我们预计将会有关于 Galaxy Tab S11 系列以及 Galaxy S25 FE 的消息。随着这些产品发布的倒计时开始,我们也迎来了一个新的泄露,展示了一些看起来非常官方的图像。 这些图片来自博主 Evan Blass,他在曾经被称为 Tw…

    2025年8月30日
    335
  • 欧盟能效标签早期曝光显示 Galaxy Z Fold 7 和 Flip 7 的防护等级或无升级

    三星在保密其即将发布的可折叠设备方面正面临挑战。就在过去几天里,大量泄露信息曝光了 Galaxy Z Fold 7、Flip 7 和 Flip 7 FE 的关键细节,包括它们的外观设计和规格参数。如今,一份最新报告进一步揭示了这些设备的防护等级(IP等级)、电池续航能力以及其他值得关注的功能。 在欧盟,厂商必须为其产品提供易于阅读的能效标签,以帮助消费者选择…

    2025年7月5日
    612
  • 最强大的游戏掌机芯片即将搭载在这款“预算级”掌机中上市

    AYANEO 本周早些时候宣布推出一个更便宜的子品牌 KONKR,在复古游戏掌机社区引起了轰动,但当时尚不清楚它将定位于哪个价格区间。母公司 AYANEO 一直专注于超高端市场,而新的 KONKR Pocket Fit 究竟是瞄准中高端的 Retroid Flip 2 和 ANBERNIC RG577,还是更高端的 AYN Odin 2 系列,则仍是未知数。…

    2025年7月31日
    488
  • 收听谷歌搜索AI模式新语音的早期预览(APK拆解)

    谷歌正在开发一种新的搜索AI模式,旨在为用户提供更具对话性的搜索体验。据报道,该功能将允许用户通过语音进行搜索,并且像Gemini Live一样,用户可以提问后续问题以精炼查询。谷歌最近开始在内部进行该功能的测试,现已发现证据表明,该功能可能会带来一套新的语音选择。 AI模式的语音搜索功能不仅允许用户通过语音进行搜索,还能将搜索结果朗读出来,从而实现完全免提…

    2025年2月25日
    583