苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 索尼手机正在从关键市场消失:Xperia 时代即将落幕?

    索尼可能正朝着全面退出智能手机市场的方向迈进,并且已经出现了明显从欧洲大幅撤退的迹象。尽管该公司尚未正式宣布退出该地区,但它已向芬兰媒体 SuomiMobiili 证实,Xperia 手机将不再在芬兰直接销售,这是首个被正式确认撤出的欧洲国家之一。 整个欧洲的情况也好不到哪儿去。快速查看索尼在德国、法国、西班牙和英国等主要市场的官方网站会发现,几乎所有当前和…

    2025年7月15日
    390
  • 调查显示,某款 Pixel 10 配色成为粉丝明显最爱

    Google 即将发布的 Pixel 10 配色虽然尚未正式公布,但我们在本周初就通过泄露的渲染图提前一睹为快。自然地,我们也很好奇大家最期待哪一种颜色,因此在我们的网站和 YouTube 上分别发起了投票调查。现在,结果已经出炉。 如果你错过了最初的泄露,Pixel 10 预计将推出四种配色:Obsidian(黑曜石黑)、Indigo(靛蓝)、Frost(…

    2025年7月26日
    400
  • 这可能是我们第一次真实地看到Nothing Phone 3a

    Nothing预计将在2025年推出几款手机,包括Nothing Phone 3a系列。现在,看起来Phone 3a的实际图片可能已经出现在网上。 博主Sanju Choudhary发布的图片据称显示了Nothing Phone 3a,手机放在保护壳中,表面上是为了隐藏设备的设计。下面的图片显示了一款配有横向排列的三摄后置相机系统的手机。遗憾的是,除此之外几…

    2025年1月30日
    715
  • 诺基亚早在2007年就知道应该惧怕iPhone

    许多科技爱好者都记得在2007年首次听说苹果iPhone发布时的初步想法。我们当时并不知道苹果的竞争对手是如何看待这一消息的。得益于上周诺基亚设计档案向公众开放,我们现在首次得以看到当时关于iPhone发布的内部演示。诺基亚当时感到担忧,而且这种担忧是有充分理由的。 2007年,诺基亚可以说是曾经的智能手机行业的领先者,但苹果iPhone的发布却在公司内部引…

    2025年1月22日
    554
  • 三星刚刚将Circle to Search功能引入了一款86英寸显示器

    三星是首个推出谷歌“Circle to Search”功能的OEM厂商,这一功能在一年前首次出现在Galaxy S24系列手机上。此后,我们看到这一功能也出现在平板电脑上,而现在,三星将这一工具带到了更大的屏幕上。 今天(1月21日),三星在一场教育博览会上推出了一款“AI驱动”的互动显示器或数字白板,提供65英寸、75英寸和86英寸的屏幕尺寸选择。该显示器…

    2025年1月21日
    517