苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • iPhone 用户或许终于能够体验到 Android 式的语音助手

    苹果对其软件生态系统采取的“围墙花园”策略既是福也是祸。虽然用户在这个封闭系统中相对更安全,但也因此无法享受开放生态带来的好处。这种差异在 iOS 与 Android 的比较中表现得尤为明显,Android 用户可以尝试并选择多个核心系统功能的默认应用程序。而随着 AI 成为主角,iPhone 用户却不得不忍受平庸的 Siri。不过,这种状况可能很快会改变,…

    2025年5月19日
    1.7K
  • Nothing 就 Nothing OS 4.0 延迟打破沉默,称更新推送仍按计划进行

    Nothing OS 4.0 于 11 月 21 日开始向 Phone 3 推送,几天后也推送到了 Phone 2、Phone 2a、Phone 2a Plus、Phone 3a 和 Phone 3a Pro。尽管更新从上个月就已开始,不少 Nothing Phone 用户仍表示尚未收到 Android 16 皮肤。在网上流传的一张与 Nothing 团队的…

    2025年12月12日
    107
  • 小米可能会抢先于苹果推出无按键手机

    小米在推出令人着迷的智能手机概念方面并不陌生,从可卷曲设备到配备全尺寸镜头的相机手机,但其中大多数并未成为面向消费者的产品。事实证明,该公司可能仍会推出其中一个令人惊艳的想法,一款无按钮的设备,并将其推向市场,供消费者使用。 你可以买到的无按钮小米智能手,据知名博主ChunBai与SmartPix合作透露,小米目前正在开发一款无按钮的旗舰智能手机。据称,这款…

    2024年8月31日
    920
  • Android 16 Beta 1 已经上线,带来了类似 iOS 的新功能、APV 编解码器等更多内容!

    所有的目光都集中在三星身上,因为它刚刚推出了Galaxy S25系列,但谷歌也希望获得一些关注。谷歌已经提到过,Android 16将从2025年1月开始发布测试版,现在Android 16 Beta 1正在推送到支持的Google Pixel智能手机上。 Android 16 Beta 1:宣布的变化 在Android 16 Beta 1中,谷歌宣布了以下…

    2025年1月24日
    1.2K
  • Google Home 真是倒霉,“例程”小部件消失了

    如果你想打造一个特别强大的智能家居系统,Google Home 的“例程”(Routines)绝对是你的好帮手。虽然设置它们可能需要花点时间,尤其是当涉及到数十个设备(比如你所有的灯光)时,但一旦配置完成,只需一个命令就能轻松触发复杂的操作。 你可能已经注意到,最近 Home 运行状况不佳,设备时常出现故障,甚至有些用户开始考虑采取法律行动。虽然我们也认同确…

    2025年8月5日
    378