苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 最强大的 Switch 模拟器迎来重大更新,现已支持《空洞骑士:丝之歌》

    距离任天堂 Switch 模拟器 Eden 发布 0.0.3 版本候选版刚刚过去一个多月,经过几轮修订后,它终于迎来了稳定版发布。这个基于 Yuzu 的分支带来了大量新功能和改进,同时也提升了游戏兼容性。 首先,本次更新修复了多个与 Vulkan、JIT 和 CMake 相关的错误,这将为所有设备带来一定的性能提升,包括 Windows、Linux,以及当然…

    2025年9月5日
    963
  • 三星电视故障导致全球用户无法使用应用程序

    三星电视似乎正面临一个广泛的问题:应用程序无法正常加载。这个问题似乎正在全球范围内影响用户。Reddit 上一则拥有超过 700 条评论的帖子显示,许多三星电视用户无法使用电视上的任何应用程序。 据用户反馈,大多数应用,包括 Netflix、YouTube 和 Amazon Prime Video 等热门应用,虽然仍显示在菜单中,但无法打开。取而代之的是一个…

    2025年8月1日
    498
  • Galaxy S25上的Now Brief功能感觉像是AI时代的Google Now

    三星推出了Galaxy S25系列,正如预期的那样,手机的AI功能成为了发布会的亮点。虽然许多人曾预计三星会为自家的Bixby助手注入AI能力,但公司出人意料地重度依赖了谷歌的Gemini AI。 这次合作推出了旨在让三星旗舰手机成为更具主动性和智能化的伴侣的新功能。其中之一就是“Now Brief”,它为用户提供个性化的每日摘要,这让人想起了安卓KitKa…

    2025年1月23日
    1.3K
  • 这次的 Pixel 10 爆料再次展示了那款令人惊艳的靛蓝配色。

    在 Pixel 10 的配色首次泄露后,我们邀请读者选出他们最喜欢的颜色。在这四种配色中,靛蓝色(Indigo) 以明显优势胜出。如今,这款备受欢迎的配色再次成为焦点,出现在最新的 Pixel 10 泄露信息中。此次泄露还让我们得以一窥 Pro 机型的样貌。 这一次的 Pixel 10 泄露来自爆料者 Evan Blass,信息分为两部分:一部分专注于基础款…

    2025年8月8日
    532
  • 这款旗舰手机有望打破Galaxy S25 Ultra的局面,外观上也像徕卡相机

    小米已经连续几周预告小米15 Ultra,预计它将成为2025年最佳拍照手机的强有力竞争者。现在,公司已正式公布了手机的设计和一些摄像头规格。 今天,公司在社交媒体上发布了小米15 Ultra的设计图。图片展示了一款外观与徕卡相机相似的手机,与最近的泄露信息一致。手机背面采用双色设计,包含皮革和看起来像是玻璃的材质,配有类似奥利奥大小的摄像头凸起。以下是这些…

    2025年2月24日
    692