苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌的新 Doodle 用一个儿童魔术来解释量子叠加原理

    当谷歌在为其最新的 Doodle(涂鸦)寻找主题时,选项从来不缺。就拿今天,也就是 4 月 14 日来说,它既是美国的国家山核桃日(National Pecan Day)、国家园艺日(National Gardening Day)、柬埔寨新年(Cambodian New Year),还有很多其他节日。而在今天的众多庆祝活动中,有一个对谷歌来说尤其特别,因为它…

    2025年4月15日
    490
  • 这个强大的 Google Photos 工具终于登陆老款 Pixel 手机了

    去年九月,我们首次发现迹象表明,原本仅限于 Pixel 9 系列的 Google Photos「重新想象」(Reimagine)功能,可能即将登陆旧款 Pixel 手机。虽然比我们预期的要晚,但现在终于有迹象显示,这一变化正在发生。 一位 Android 测试版 subreddit 的用户分享了截图,显示他们的 Pixel 6(运行 Android 16 Q…

    2025年7月24日
    354
  • OPPO Find N5准备颠覆你对折叠手机的认知

    折叠智能手机多年前就已经进入主流,但制造商仍然有很大的创新空间。能够随时从口袋中展开一块平板大小的屏幕,这种吸引力是显而易见的,随着一代代手机的更新,手机制造商不断努力,使这一梦想对消费者尽可能实用。 我们不断看到的一个突破是折叠厚度,因为各大公司都在努力打造那些在手感上几乎与传统手机无异的折叠手机。本周,OPPO推出了Find N5,设定了一个新的标准,所…

    2025年2月20日
    930
  • 那款即将发布的双屏安卓游戏掌机现在听起来更加吸引人了

    安卓手机对于游戏来说已经相当不错,但即使我们拥有一些最优秀的新款手机,有时仍然无法比拟一台专用游戏硬件带来的体验。这正是为什么我们如此热衷于越来越多的出色安卓游戏掌机的原因。几周前,我们获得了一些关于一款我们今年夏天特别期待的模型的重要发布细节,而今天,我们又有更多理由期待它。 我们说的是 AYANEO Pocket DS,它自称是全球首款双屏安卓游戏设备。…

    2025年8月30日
    337
  • 人人都在惊叹“三折叠手机”,现在连投影仪也在说:“是啊,我们也行。”

    听着,可折叠设备确实很酷——谁不喜欢那些能从大变小的东西——但随着厂商对这种形态越来越熟悉,它们也开始让人有点“见过就腻”的感觉。而这种熟悉感,很可能正是为什么我们当中很多人开始将兴趣稍微转向新兴的 “三折”设备,比如三星即将推出的 TriFold 或新的 Mate XTs。 编者注:移动行业什么时候忘了怎么数数的?这些设备都是折两次,而不是三次。请弄清楚。…

    2025年9月5日
    437