苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Xbox 游戏购买功能终于即将登陆微软的 Android 应用

    移动科技爱好者热衷游戏这件事早已不是什么新鲜事,也正因如此,当微软去年秋季宣布计划扩展其 Android 平台上的 Xbox 应用功能时,我们感到格外兴奋。该计划的核心是允许用户直接通过该应用购买 Xbox 游戏,这一想法是基于 Epic 起诉 Google Play 商店案后的法律变化。然而,在法院叫停了原本可能带来重大改变的判决之后,微软暂停了上线这一功…

    2025年4月17日
    536
  • 降噪耳机是否在危害你的听力?听力学专家发出警告

    如果你长时间使用降噪耳机或耳塞并且注意到听力发生了变化,你并不孤单。英国的听力专家正在对这些设备可能对听力造成的伤害表示担忧,特别是在年轻人群体中。听力问题的增加促使专家呼吁进行更多的研究,以了解降噪技术和设备对长期影响。 最近的BBC报道中,通过与患者和听力学专家的讨论,突出了那些经常使用降噪耳机的人被诊断为听觉处理障碍(APD)的案例。APD是一种神经系…

    2025年2月19日
    869
  • 最新泄露曝光了 Pixel 10 Pro 的各个角度

    Pixel 10 系列或许已经成为最不保密的新品之一。仅在过去几周内,关于该系列的配色、配件等方面的爆料就接连不断。尽管如此,我们仍然不会错过任何一个了解谷歌下一代旗舰机的机会。话虽如此,Pixel 10 的更多渲染图又被泄露了,这一次是 Pro 版本。 根据 Android Headlines 的最新爆料,我们得以再次一睹 Google Pixel 10 …

    2025年8月5日
    411
  • Galaxy S25 Ultra颜色爆料,这次还有原色钛?

    X知名三星产品爆料帐号Ice Universe近期爆料三星明年初Galaxy S25 Ultra颜色,有类似苹果iPhone原色钛金属的新色。 Ice Universe指出,Galaxy S25 Ultra有四种颜色:黑、绿、蓝及钛色;不过他也表示,还不知道官网商城限定色为何。 原色钛色似乎是取代传统白色,网路商城可能会如以往为消费者提供更多非正统的选择。根…

    2024年10月21日
    1.2K
  • 用这款全新的免费应用,在安卓手机上一键体验苹果的环境音乐播放列表

    虽然 Android 和 iOS 经常互相借鉴功能,但你不必总是等着谷歌或苹果推出你想要的功能。有时候,第三方开发者会抢先一步。举个例子:有一款新应用将苹果的“环境音乐”(Ambient Music)功能带到了任何 Android 手机上,让你能快速启动播放列表,帮助放松、专注工作或入睡。 苹果在今年早些时候的 iOS 18.4 更新中引入了“环境音乐”功能…

    2025年7月17日
    361