苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星即将发布的Pixel 8a竞争对手大规模泄露,可能会在Galaxy S25发布后不久推出

    三星备受期待的中端手机Galaxy A56再次泄露。这一次,我们通过中国通信监管机构TENAA的认证,看到官方的规格和图片。 被誉为Pixel 8a的竞争对手,Galaxy A56已通过认证,并附带了以下图片: 在之前泄露的渲染图中,Galaxy A56的重新设计的摄像头条在这里完全展示出来。它看起来与三星在Galaxy Z Fold 6上的设计相似,并且右…

    2025年1月10日
    2.5K
  • 以下是观看 Nothing Phone 3 和 Headphone 1 发布会直播的方式

    随着 Nothing 即将在今天于伦敦举办发布会,万众期待的热潮终于即将落下帷幕——全新旗舰机型 Nothing Phone 3 即将正式亮相。Android Authority 将在现场为你带来第一手资讯,你也可以选择在英国夏令时下午 6 点(美东时间下午 1 点)实时观看 Nothing 的新品发布会直播。 那么,Nothing Phone 3 会带来哪…

    2025年7月2日
    591
  • 所有iPhone 17型号可能是迄今为止最酷的iPhone

    iPhone 15 Pro因其过热问题而广受关注。在进行大量任务时,这款旗舰手机有时会变得非常热,特别是左上角,甚至变得无法握持。苹果在推出iPhone 16 Pro时通过将石墨烯薄片融入热管理系统来解决了这个问题。为了进一步增强散热机制,所有iPhone 17型号可能都将采用蒸汽腔技术。 在8月,分析师郭明錤表示,iPhone 17 Pro Max将独家配…

    2025年1月18日
    529
  • 安卓手机上的AI:谷歌将Gemini Live免费开放使用

    与人工智能像和朋友一样自然地聊天,这对于数百万安卓用户来说已经成为现实。谷歌将其先进的AI功能“Gemini Live”免费提供给所有人,并在X(前身为Twitter)上正式宣布。之前,兼容的智能手机用户必须依赖付费的Google One订阅才能使用。 Google将Gemini Live免费提供,但有一个限制 到目前为止,只有一小部分安卓用户能够使用Gem…

    2024年10月3日
    978
  • 英伟达和联发科合作,将G-Sync技术带到更多设备上

    近年来,英伟达和联发科之间建立了深厚的合作关系,包括将RTX图形技术引入Chromebook,并为Arm设备带来实时光线追踪和DLSS技术。现在,正如在2024年科隆游戏展期间所透露的那样,这两家公司再次携手,旨在将先进技术带给更多用户。英伟达宣布将其著名的G-Sync技术引入联发科设备,以便更多设备能够享受更流畅的游戏体验。 Nvidia和联发科将G-Sy…

    2024年8月20日
    815