苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 索尼最近的失误让粉丝们纷纷表示:“这将是我最后一部 Xperia 手机”

    售价 1,400 美元的 Sony Xperia 1 V 有很多出色之处,其中之一就是它是极少数配备 4K 显示屏的 Android 手机之一——确切来说分辨率为 3,840 x 1,644。不过,Sony 并不允许你对这一点进行任何手动控制。相反,Sony 的 Android 定制界面 Xperia UI 会在你观看 4K 内容时自动切换至 4K 分辨率,…

    2025年4月22日
    745
  • Gemini 的下一个技能让 ChatGPT 的记忆功能看起来显得基础了

    AI 聊天机器人之间的竞争正日益激烈,Google 也正准备为其 Gemini 助手带来一次重大的升级,让它更好地理解你。在 X 平台(原推特)上,Google Labs 和 Gemini 副总裁 Josh Woodward 发文透露,Gemini 很快将具备记忆过去对话的能力,并最终能够从你在其他 Google 应用中的活动中学习,例如 Gmail、日历和…

    2025年5月2日
    471
  • 谷歌相册现在允许你在分享之前快速增强或裁剪图片

    谷歌相册(Google Photos)从去年底开始测试一项新的“快速编辑分享”功能,允许用户在点击“分享”按钮后,快速对图片进行增强或裁剪。在随后的应用程序拆解中,我们还发现谷歌计划加入一个用于关闭该功能的选项,并为裁剪工具带来了使用体验上的改进。如今,“快速编辑”功能已开始大范围推送,包含关闭选项和裁剪优化功能。 谷歌似乎是通过服务器端更新启用了这项功能,…

    2025年4月25日
    663
  • 你需要等多久才能买到谷歌的新款智能眼镜

    谷歌一直在为头显设备和智能眼镜开发其 Android XR 平台,近期一位公司代表还展示了正在运行的原型眼镜。不过现在看来,我们可能还得等很久才能真正买到它们。 据《韩国经济日报》(通过 r/android)报道,谷歌与三星正在联合开发这款 Android XR 智能眼镜,但据知情人士透露,这款产品预计要到 2026 年才会发布。目前尚未有具体的发布日期,但…

    2025年4月12日
    621
  • One UI 8.5 或将大幅强化防盗保护(APK 解析)

    One UI 8.5 是三星即将面向手机和平板推出的重大更新,将带来大量新功能,其中包括视觉和功能层面的改进,以提升界面使用体验。此外,最新泄露的信息还显示,Galaxy 设备的防盗保护功能也将迎来重大升级。 在最新泄露的 One UI 8.5 测试版本中,我们发现了更多与防盗保护相关的新增功能。更具体来说,这些新增内容来自今年早些时候推出并在 One UI…

    2025年11月19日
    80