苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 别担心,三星的 Android XR 头显仍将在今年发布

    三星在 2025 年可谓动作频频,年初推出了 Galaxy S25 系列,最近又发布了 Galaxy Z Fold 7、Z Flip 7 以及 Galaxy Watch 8 系列产品。但还有一款三星设备仍计划在今年内发布,而且它或许是最引人注目的产品——那就是代号为 Project Moohan 的 Android XR 头显。 自从今年 1 月首次预告以来…

    2025年8月1日
    435
  • 三星概述了Galaxy Buds 3用户将会喜爱的One UI 7新功能

    在我们eagerly等待三星One UI 7的发布时,三星已透露了该Android系统与Galaxy Buds 3系列的更紧密集成的最新细节。 根据官方发布的细节,三星正在将更多特定于Galaxy Buds 3的控制功能添加到其修订版的快速设置面板中。用户不再需要在Galaxy Wearable应用中层层查找设置,只需长按音量滑块,就能弹出一个页面,里面包含…

    2025年2月28日
    677
  • 羡慕 Pixel 的全新 AirDrop 技术?高通暗示:更多安卓手机即将支持

    谷歌上周悄悄为 Pixel 10 系列开启了真正的 AirDrop 支持,让所有人都大吃一惊。但如果你因为自己的 Android 手机上暂时无法使用同样的功能而感到失落,那么高通的最新消息也许会让你高兴。该芯片制造商现已确认,正在努力将这种跨平台文件共享功能带到搭载骁龙处理器的手机上,这意味着将有大量 Android 设备很快能加入 Quick Share …

    2025年11月24日
    195
  • Android 版 Google Drive 迎来视频播放器升级和更强大的上传工具

    谷歌一直在稳步推进其主力存储应用的现代化改造。最新的 Android 版 Google Drive 更新重点在于让视频观看更方便、文件上传更简单。 根据谷歌 Workspace Updates 博客的消息,Android 版 Google Drive 终于迎来了去年在网页版上线的全新视频播放器。这次焕新的设计将播放控制按钮移到了视频下方,而不是叠加在视频画面…

    2025年6月21日
    409
  • 泄露的Pixel 9a实机视频显示,它可能是迄今为止最乏味的Pixel手机

    看起来我们很快就能得到关于Pixel 9a的官方消息了。过去几天,围绕谷歌即将推出的中端手机的泄露信息逐渐增多。这款手机首次出现在一段关于Galaxy S25 Edge的YouTube视频中,现在,同一位YouTuber更进一步,发布了一段实机视频,视频中的设备看起来像是一部真正的Pixel 9a。 虽然原视频已经被删除,但科技YouTuber Shane …

    2025年2月25日
    691