苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 一加13能否凭借超低价格保持竞争力?

    最近发布的一些旗舰智能手机变得更加昂贵。除了设备制造商外,供应商也通过提高其组件价格来推动价格上涨。高通确认其即将推出的高端芯片组将会更贵,这可能会影响使用该特定芯片组的设备,包括尚未公布的一加13。然而,一份新报告表明,该手机将避免价格上涨,以保持竞争力。 根据数码闲聊站在微博上分享的细节,一加计划最早在今年10月在国内发布一加13,随后全球发布。这将使该…

    2024年8月19日
    1.0K
  • Android Auto 的音乐控制界面看起来不一样了?Google 终于开始推送新 UI 了

    去年,Google 为 Android Auto 推出了新的媒体播放模板,为 Spotify、YouTube Music 等音乐播放器应用提供统一的外观与体验。最近,公司又对该模板进行了更新,加入了新的波浪形进度条,增添了一些视觉效果。不过,由于这些更改一直处于测试阶段,大多数用户至今还无法体验到。值得庆幸的是,这一情况正在改变——新的媒体播放模板现已开始向…

    2026年1月22日
    85
  • 调查显示,有多少人正在(或没有)为 Google One 付费

    Google 提供 15GB 的免费云存储空间,该空间需要在 Gmail、Google Drive、Google 相册以及其他 Google 服务之间共享。否则,你就需要通过该公司的 Google One 服务付费购买更多的云存储空间。 我们最近发布了一篇文章,详细介绍了如果你停止支付 Google One 订阅费用,你的数据会发生什么变化。文章中还附带了一…

    2025年4月29日
    609
  • Galaxy Ring的最大竞争对手即将登场

    今年智能戒指市场迎来了重大提升,三星的加入引发了广泛关注。Galaxy Ring设计精美,传感器丰富,定价合理。但它即将面临来自其最大竞争对手Oura的强劲挑战。 据彭博社报道,Oura Ring 4即将发布。具体来说,报道指出这款新智能戒指将于10月发布,具有更薄的设计和更长的电池续航,这两个方面在我们之前的Galaxy Ring与Oura Ring 3对…

    2024年10月1日
    1.1K
  • Gemini 在多图上传功能上赶超 ChatGPT

    ChatGPT 和 Gemini 是目前两个受欢迎的 AI 助手,人们各自有不同的理由偏好其中一个。如果你经常上传图片作为提示的一部分,那么在 ChatGPT 和 Gemini 之间的选择倾向于 ChatGPT,因为它允许你在网页版中上传多张图片,而 Gemini Advanced 仍然限制只能上传单张图片。幸运的是,这一差距正在缩小,一些用户现在已经能够在…

    2025年5月5日
    704