苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google Messages 联系人照片丢失?你不是一个人

    如果你正在使用 Google Messages 的 beta 版本,可能会发现一些奇怪的情况。别担心——你不是疯了。最新更新中似乎存在一个 bug,导致联系人照片无法显示在聊天线程中。 这个问题是由 Reddit 用户 Typicalg123 在 r/GoogleMessages 上提出的。虽然用户仍然可以在通讯录应用中查看联系人照片,但看起来这些照片在点击…

    2025年5月13日
    559
  • Android 16最新的测试版迫使一些用户一天充电两次手机

    谷歌于2月27日发布了Android 16 Beta 2.1。由于这并不是一个主要的测试版本,因此该更新 主要是修复漏洞。然而,该版本似乎 引入了一个新的Bug,导致设备电池消耗速度更快。 最近,许多Android 16 Beta测试用户在Reddit上反馈称,自从安装Beta 2.1版本后,他们的 设备电量消耗异常严重。目前来看,这一问题似乎影响了 所有符…

    2025年3月7日
    756
  • 不,你没有看错:Pixel天气应用中最实用的功能之一已经消失了

    Google突然且悄无声息地从Pixel天气应用中移除了 天气地图 功能。Reddit以及Google社区论坛的用户发现,该功能在一次疑似 服务器端调整 后消失了。这意味着该应用并未通过Play商店收到官方更新,但该功能仍然被移除。我们也可以确认,团队成员所使用的Pixel设备上已经无法访问 天气地图。 这个突如其来的变动让许多用户感到困惑,天气地图仅在20…

    2025年3月31日
    769
  • Galaxy Z Fold 7 拥有其他 Galaxy 手机无法使用的照片编辑功能

    三星最近发布的 Galaxy Z Fold 7 是首批搭载公司全新 One UI 8 系统的设备之一。虽然 One UI 8 为所有 Galaxy 手机带来了诸多新功能,但 Z Fold 系列还获得了一些专属优化,以充分利用其更大的显示屏,包括对“拍摄视图(Capture View)”的改进,以及“生成式编辑(Generative Edit)”新增的并排对比…

    2025年7月23日
    664
  • Android 借鉴苹果的 Handoff 功能正逐步接近完成(APK 拆解)

    苹果的生态系统一直是其最具吸引力的卖点之一,而谷歌也正致力于在 Android 中打造类似的生态体系,以追求同样的成功。一些功能,比如自动连接热点、在登录同一 Google 账户的设备之间转接通话,已经作为 Android 的跨设备服务的一部分而存在。而这一体验未来可能会因 Android 正在开发的“Handoff”功能的加入而得到进一步提升,该功能将支持…

    2025年7月24日
    2.5K