苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 16的Linux Terminal很快将允许你运行图形应用程序,所以我们当然试了Doom

    谷歌希望将安卓转变为一款成熟的PC操作系统,为此,它需要在安卓上运行桌面级的程序。谷歌实现这一目标的最佳方式是为安卓添加对运行Linux应用程序的支持,就像它在Chrome OS上做的那样。这正是谷歌在过去几个月里开发的Android Linux Terminal应用的理念。当前版本的Terminal应用不支持运行图形化应用,但这一点可能会在即将发布的And…

    2025年1月31日
    1.1K
  • Galaxy S25和Pixel手机将率先获得谷歌的Astra项目功能

    在2024年Google I/O大会上,谷歌向我们介绍了Astra项目——一个原型多模态AI助手,它能够理解用户周围的世界。到目前为止,Astra展示了令人印象深刻的实时互动能力。几个月来,它一直在谷歌的可信测试人员手中,这些测试人员使用它执行各种任务,包括生成实时食谱推荐、根据艺术作品创作故事、进行城市导览、解答数学问题等。但今天,谷歌宣布,这个先进的AI…

    2025年1月23日
    344
  • 你的 Wear OS 智能手表现在会在地震即将发生时向你发出警告

    如果你生活在地震多发地区,尽早接收到可能发生地震的预警信息至关重要。这正是谷歌在 2020 年推出 Android 地震预警功能的原因。该功能通过汇总数百万部手机的传感器数据来检测地震。一旦检测到地震,谷歌会向你的设备发送警报,提示预计的震级和距震中的距离。目前,这些警报仅限于手机,但看起来它们很快也会支持智能手表。 谷歌系统更新说明页面最近更新称:“当预计…

    2025年6月13日
    442
  • 这次的 Pixel 10 爆料再次展示了那款令人惊艳的靛蓝配色。

    在 Pixel 10 的配色首次泄露后,我们邀请读者选出他们最喜欢的颜色。在这四种配色中,靛蓝色(Indigo) 以明显优势胜出。如今,这款备受欢迎的配色再次成为焦点,出现在最新的 Pixel 10 泄露信息中。此次泄露还让我们得以一窥 Pro 机型的样貌。 这一次的 Pixel 10 泄露来自爆料者 Evan Blass,信息分为两部分:一部分专注于基础款…

    2025年8月8日
    322
  • 谷歌公布了关闭最后一批 Duo 服务的时间表

    任何使用过谷歌产品和服务一段时间的人,都很清楚这家公司喜欢……怎么说呢,“重组”各种东西。品牌更新、新服务推出、产品拆分、产品合并,有时候谷歌干脆就砍掉一个产品。几年前,谷歌正处于对其通信应用进行重塑的阶段,这意味着要将 Meet 和 Duo 合并。 最终,我们失去了原有的 Duo,看到它被并入了 Meet。但即使如此,谷歌仍允许用户继续使用一些旧功能,将其…

    2025年5月28日
    377