苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 苹果正在准备一项 Siri 升级,可能会让 Gemini 用户非常羡慕

    早在 2024 年,苹果就承诺会对 Siri 进行重大升级,使其更好地理解语音指令,拥有更直观的底层模型,并实现与系统的“深度集成”。不过,由于性能问题,这次升级被推迟,苹果选择集成 ChatGPT 来保持在 AI 竞赛中的竞争力,而没有从根本上升级 Siri。新版 Siri 预计将在明年某个时间发布。为了弥补长时间的延迟,苹果可能会赋予 Siri 卓越的能…

    2025年8月11日
    471
  • Google Wallet 最终将允许您以一直想要的方式添加卡片(APK 拆解)

    Google 正在开发一种更便捷的方式,将信用卡和借记卡添加到 Google Wallet。我们最近对最新版本的 Google Play 服务Beta版(版本 25.16.33)进行了 APK 拆解,并发现 Google 计划在现有的卡片扫描选项旁边,推出基于 NFC 的卡片注册功能。 目前,Google Wallet 允许用户通过扫描卡片或手动输入卡片信息…

    2025年4月28日
    554
  • 随着三星三折叠手机即将登场,TECNO 发布了自家的 “G 型” 概念手机

    2025 年关于折叠手机的两个热门话题是更纤薄的机身设计和三折叠方案。TECNO 最新的概念手机同时满足了这两个焦点,我们对此非常期待。 该公司刚刚发布了 PHANTOM Ultimate G Fold 概念机,这是一款采用内折设计的三折叠智能手机,TECNO 声称这是全球最薄的三折叠机型。该概念机预计将在 2026 年的世界移动通信大会(MWC)上亮相。我…

    2025年7月18日
    562
  • 安卓上的 PS2 模拟器刚刚迎来一次重大更新,但请注意选择安装的版本

    安卓上的 PS2 模拟器自从 AetherSX2 停止开发后,进展一直比较缓慢,但随着开发者 Trixarian 积极改进 NetherSX2 分支,情况又开始好转。今天早些时候,NetherSX2 迎来了今年的首个重大更新,如果你能搞清这次有些混乱的双版本发布,这次更新将带来显著提升。 NetherSX2 2.0 版本(构建号 4248)在外观和性能方面都…

    2025年6月17日
    3.2K
  • 降噪耳机是否在危害你的听力?听力学专家发出警告

    如果你长时间使用降噪耳机或耳塞并且注意到听力发生了变化,你并不孤单。英国的听力专家正在对这些设备可能对听力造成的伤害表示担忧,特别是在年轻人群体中。听力问题的增加促使专家呼吁进行更多的研究,以了解降噪技术和设备对长期影响。 最近的BBC报道中,通过与患者和听力学专家的讨论,突出了那些经常使用降噪耳机的人被诊断为听觉处理障碍(APD)的案例。APD是一种神经系…

    2025年2月19日
    972