苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 新的 AirPods 功能或许终于能媲美(甚至超越)安卓耳机

    苹果将在几天后举办 WWDC,届时将公布其未来的软件和平台计划。虽然 iOS 和公司的 AI 驱动项目可能成为焦点,但还有一些小型更新或许会让 AirPods 用户非常满意,使这款耳机与安卓产品持平。 据 9to5Mac 报道,AirPods 用户可能很快就能获得摄像头控制功能,能够远程操作 iPhone 和 iPad 的摄像头。据称该功能类似于旧款 Ear…

    2025年6月5日
    564
  • Android Auto 测试更智能的游戏屏幕显示方式(APK 拆解)

    Android Auto 近期即将迎来一系列变化。该平台不仅正在为集成 Gemini 做准备,我们最近还发现其正在开发的浅色主题似乎也已接近正式上线。在今天的 APK 拆解中,我们又发现了另一项即将推出的变化,这次是关于游戏在屏幕上的显示方式。 如果你在 Android Auto 上玩过游戏,可能已经熟悉游戏在车载显示屏上的呈现方式。当你点击某个游戏应用时,…

    2025年5月15日
    603
  • Google需要从Apple Sports应用借鉴这个新功能

    苹果刚刚推出了Sports应用的更新,并引入了一个Google应该认真考虑借鉴的功能。此次更新使得粉丝们比以往更容易了解实时比赛、比分,以及——最重要的是——在哪里观看比赛。(来源:The Verge) 去年推出的Apple Sports应用已经提供了一些非常便捷的功能,包括实时比分、比赛追踪、投注赔率和球队更新。它支持iOS 18和watchOS 11上的…

    2025年1月29日
    558
  • Apple TV 的黑色星期五优惠让你以半价畅看 6 个月

    Apple TV,这项原名为 Apple TV+ 的流媒体服务似乎又凭借爆红的《Pluribus》系列迎来了新的热门作品。然而,如今想开始刷 Apple TV 的内容,比以往任何时候都更昂贵。该流媒体服务已在 8 月将价格从每月 9.99 美元上调至 12.99 美元,适用于新老订阅用户。 如果你觉得这个价格太贵了,Apple TV 的限时黑色星期五优惠可为…

    2025年11月22日
    295
  • 《星球大战:亡命之徒》PC版配置要求确认,需要高端GPU才能实现4K 60FPS

    Ubisoft 在《星球大战:亡命之徒》发布前公布了完整的PC系统要求。 出版商在一篇新的博客文章中分享了这些规格,文章中还透露了PC玩家在游戏8月27日早期访问版发布时可以期待的额外功能,同时还发布了官方PC游戏玩法预告片。 《星球大战:亡命之徒》需要在SSD上至少有65GB的空闲空间,在最低设置下,以1080p和30FPS运行,最多需要Nvidia Ge…

    2024年8月21日
    3.2K