苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 小米可能会抢先于苹果推出无按键手机

    小米在推出令人着迷的智能手机概念方面并不陌生,从可卷曲设备到配备全尺寸镜头的相机手机,但其中大多数并未成为面向消费者的产品。事实证明,该公司可能仍会推出其中一个令人惊艳的想法,一款无按钮的设备,并将其推向市场,供消费者使用。 你可以买到的无按钮小米智能手,据知名博主ChunBai与SmartPix合作透露,小米目前正在开发一款无按钮的旗舰智能手机。据称,这款…

    2024年8月31日
    981
  • Pixel 10 泄露的宣传视频让我们一窥最期待的硬件设计

    谷歌下一场重要的硬件发布会已经不到两周的时间了。虽然目前各种泄露信息层出不穷,感觉这些设备几乎都已经“官宣”了一样,但关于 Pixel 10 系列和 Pixel Watch 4 的早期内容仍在不断曝光。就在今天,著名爆料人 Evan Blass 分享了一组疑似官方宣传图的高清渲染图,展示了 Pixel 10 系列的外观。而现在,他又紧接着发布了一些视频。 在…

    2025年8月8日
    419
  • 突发消息:三星终于确定One UI 7的发布时间——看看它何时上线!

    三星已正式确认One UI 7将于4月7日开始推送。此前,我们已经通过Galaxy S25系列的预装系统以及Galaxy S24系列的测试计划对One UI 7有了深入了解,而现在,稳定版更新即将正式推出。从4月7日起,该更新将首先推送至Galaxy S24系列、Galaxy Z Fold 6和Galaxy Z Flip 6。 此外,三星还公布了更广泛的更新…

    2025年3月18日
    736
  • 三星手机或很快将允许你放弃 Gemini,转而使用这款崛起中的 AI 助手

    Perplexity 是当前最具潜力的 AI 助手之一,正迅速崛起,成为 Google Gemini 和 ChatGPT 的有力竞争对手。在我们对 Perplexity Assistant 进行测试时,其表现让我们印象深刻。Android Authority 的 Calvin Wankhade 甚至表示,与之相比,Gemini 显得相形见绌。 如今有消息称,…

    2025年4月17日
    805
  • Gemini Live 最强大的升级可能即将到来(APK 拆解)

    Google Gemini 非常多才多艺,既能轻松回答我们关于世界历史的问题,也能帮助编写新的 Android 应用。但是,Gemini 的才能远不止于此,借助扩展(现在称为应用程序),Gemini 可以与其他应用和服务互动,实际完成一些工作。如果我们在最新的拆解中发现的内容最终得以实现,我们很快可能会有一种更加灵活的方式来利用 Gemini 应用。 就像我…

    2025年5月6日
    680