苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 全球首款搭载 Android 16 的电子阅读器,现在变“彩色”了

    就在我们报道了 ViWoods 野心十足的 AiPaper Reader——全球首款搭载 Android 16 的阅读器——仅仅数周后,这家公司已经开始扩充产品阵容。这一次,他们为系列增添了一抹色彩,推出了 AiPaper Reader C。这款新机型用彩色电子墨水屏取代了原本清晰的黑白 Carta 面板。随着越来越多电子阅读器开始推出彩色版本,这个转向无疑…

    2025年12月6日
    304
  • 安卓即将实现对苹果的又一次 AI 飞跃

    尽管存在质疑声音,人工智能功能依然是现代智能手机创新的基石。但要快速高效地驱动最新最强大的 AI 工具,就需要能够胜任这一任务的处理器,无论是专用的 AI 加速器,还是配备特殊指令以加速机器学习工作负载的 CPU。 在一篇博客文章中,Arm 详细介绍了其可扩展矩阵扩展 2(SME2)CPU 扩展的相关内容,并暗示这一技术将在未来搭载下一代移动 CPU 的安卓…

    2025年7月10日
    538
  • Android 正在新增一项 Wi-Fi 热点选项,兼顾速度与兼容性

    Android 可以轻松设置移动热点,让大多数设备连接,但 默认设置无法提供最佳速度。这是因为 Android 默认会使用 2.4 GHz 和 5 GHz 频段 创建热点,而没有启用新标准 Wi-Fi 6E 和 Wi-Fi 7 支持的 6 GHz 频段。这也可以理解,因为大多数设备本来就无法连接 6 GHz Wi-Fi 网络。在一些地区,法规也曾禁止智能手机…

    2025年11月28日
    236
  • 多亏了 Quick Share,你的 Android XR 头显将能轻松访问手机文件

    首款运行 Android XR 的头显设备预计将于今年晚些时候发布。Android XR 是专为增强现实(AR)和虚拟现实(VR)设备设计的全新 Android 操作系统版本。虽然谷歌已经分享了许多关于 Android XR 的细节,包括应用的外观和行为,但对于这些新设备如何与现有 Android 硬件无缝集成,谷歌尚未透露太多。例如,用户如何在不摘下头显的…

    2025年5月15日
    2.7K
  • 最新爆料揭示了今年多款最受期待的 Android 旗舰手机的更多细节

    2026 年 对 OPPO 来说可能会是意义重大的一年,因为外界普遍传闻该公司将把多款顶级 Android 旗舰推向全球市场。其中不仅包括其折叠屏旗舰 Find N6,还有一款预计名为 Find N7 的更宽折叠屏机型,以及 Find X9s、Find X9 Ultra 等旗舰系列机型。随着这些新品发布时间的临近,一则新的爆料进一步揭示了部分机型的 配色方案…

    2026年1月30日
    102