苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google Meet 更新彻底堵上了不速之客的大门

    你还记得当年“Zoom 冲房(Zoom bombing)”满天飞的时候吗?虽然那股疯狂已经过去,但对你线上隐私和工作效率的威胁却从未真正消失。如果你在重复的日历事件中一直沿用旧的 Google Meet 会议链接,那就等于给不速之客留下了轻松闯入的机会。为了解决这一隐患,Google 推出了一项新更新:当你修改 Google Meet 中会议的重复规则或开始…

    2025年11月20日
    325
  • Android Auto 正在考虑新的导航和小部件自定义选项

    谁不喜欢小部件(Widgets)呢?如果你现在还没有在手机上使用它们,那你真的错过太多了。而最近,我们对小部件即将进入汽车系统感到非常兴奋。Android Auto 正在开发小部件支持功能,而我们现在已经发现了一些关于这些小部件如何运作的新选项。 我们使用的是 Android Auto 15.7.654604-release beta 版本,与上次看到 Go…

    2025年11月18日
    447
  • Gemini Live 的 Project Astra 功能正在更广泛地推送,你收到了吗?

    Gemini 最实用的功能之一就是 Gemini Live —— 这是一款能理解自然语言并运用 AI 智能进行回应的对话助手。谷歌此前承诺,Gemini Live 中的 Project Astra 功能将在未来几周内向所有安装 Gemini 应用的 Android 用户开放。如今,谷歌确实兑现了承诺,已有用户反馈他们的设备上开启了 Gemini Live 的…

    2025年5月9日
    872
  • 摩托罗拉为 Razr 推出镶嵌水晶的特别版,这里是你的首批预览

    摩托罗拉与合作伙伴共同推出产品特别版并不罕见。例如,近期该公司与珠宝制造商施华洛世奇合作,推出了新款 Moto Buds Loop 的特别版。不过,这次合作并未止步于耳机,施华洛世奇还参与了 Razr 2025 的特别版设计。一则最新泄露或许让我们首次得以一窥这次联名作品。 来自 YTECHB 的消息人士分享了这款施华洛世奇特别版 Razr 2025 的图片…

    2025年7月11日
    643
  • 我们或许终于知道三星三屏可折叠手机的名字了

    虽然三星的Galaxy Z Fold 7和Z Flip 7距离发布还有几个月,但我们已经得到了一些关于公司首款三屏可折叠手机的有趣信息。来自业界消息和显示分析师Ross Young的Naver博客文章提到了一些关于该设备可能的名称、发布时间以及三星如何让其脱颖而出的新细节。 也许最令人感兴趣的新细节是该设备可能的名称。根据这篇博客文章,三星的双折叠手机可能会…

    2025年2月1日
    1.3K