苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google 相册想帮你在母亲节给妈妈一个惊喜(APK 拆解)

    Google 相册允许用户只需轻点几下,就能轻松创建一段关于假期、活动或某个特别事件的精彩回忆视频。当你想用一段满载美好回忆的视频来给某人一个惊喜时,这项功能也非常实用,而这正是 Google 相册希望你在母亲节时利用它来做的事情。 在我们查看 Google 相册最新版本(7.26)时,发现了一张可能会在下个月母亲节期间出现在“回忆”轮播中的新卡片。如下图所…

    2025年4月23日
    287
  • Nothing 的 Carl Pei 预测未来的手机将只运行一个应用程序。你同意这种看法吗?

    在最近接受《Wired》采访时,Nothing 首席执行官 Carl Pei 分享了他对智能手机未来的愿景。他认为,我们正走向一个“应用程序将被淘汰”的世界。 Pei 设想,在未来几年内,智能手机只需要一个应用程序——操作系统。这一智能系统将能够理解用户的需求和使用情境,自动提供所需内容,从而无需用户手动在多个应用之间切换。 “未来,整部手机将只会有一个应用…

    2025年5月28日
    431
  • 谷歌 Pixel 10 系列最终并不会在 8 月 13 日发布

    谷歌 Pixel 10 系列预计将在今年晚些时候发布,早些时候的一份报告曾指出其将于 8 月 13 日亮相。但现在看来,发布时间可能会略有延后。 Android Headlines 本周早些时候报道称,Pixel 10 系列将于 8 月 13 日发布。然而,该媒体随后表示,其消息人士称发布会已被推迟一周,改为 8 月 20 日。 该网站解释道:“我们在发布后…

    2025年6月4日
    349
  • 三星现在开售预装 One UI 7 的 Galaxy S24 系列手机

    对于 Galaxy S24 系列用户来说,等待 One UI 7 的过程颇为波折。首先,测试版程序被推迟,接着经过了几个月的测试,稳定版更新却先在 Galaxy S25 系列上推出,并且独占了几个月。当 S24 的 One UI 7 稳定版终于开始推送时,一个 bug 强制三星撤回了更新。更新现在终于恢复推送,但美国的 S24 用户仍在等待。令人惊讶的是,如…

    2025年4月22日
    390
  • 深受喜爱的Pebble智能手表正以全新款式强势回归

    自从我们告别Pebble智能手表已经很久了。该公司在2016年被Fitbit收购,而Fitbit随后又被Google收购。虽然现在对大多数人来说,Pebble只是一个记忆,但仍然有一群忠实的粉丝希望它能够重返市场。有些人甚至在公司关闭后尝试恢复Pebble手表的功能。看起来Pebble创始人Eric Migicovsky也无法放下这款设备,他计划将这个品牌带…

    2025年1月28日
    506