苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 苹果新款iPhone 16e充满多个”首次”,Pixel 9a应该感到担忧

    在流传了几乎数年的谣言之后,苹果终于推出了iPhone 16e,这是iPhone SE 3(也称为iPhone SE 2022)的继任者。同时,iPhone 16e也是苹果当前产品线中iPhone 14的继任者,标志着它是目前你能买到的最便宜的iPhone,也让苹果拥有了一款能够与注重性价比的安卓旗舰机型相抗衡的优秀产品。 iPhone 16e的前面板设计让…

    2025年2月20日
    739
  • Retroid的下一款旗舰掌机将搭载更强大的芯片

    Retroid Pocket 5是市场上最受欢迎的复古游戏掌机之一,而高通刚刚抢先透露了其潜在继任者的一项重要升级。作为全新游戏专用SoC发布的一部分,高通宣布Retroid的下一款旗舰设备将成为首批搭载Snapdragon G2 Gen 2处理器的产品之一。 虽然官方尚未公布这款设备的具体名称,但它很可能会被命名为Retroid Pocket 6。距离Re…

    2025年3月17日
    699
  • Google 正在将 Nano Banana 直接整合到其应用的搜索栏中

    Google 的图像生成器 Nano Banana 有多种访问方式。你可以前往 Gemini 网站并选择“创建图像”,或者打开 Google 搜索,点击 Lens,它就会在那里等着你。今天早些时候,我们甚至报道过 Nano Banana 已经登陆 Android 版 Chrome Canary,允许你直接从地址栏生成图像。而现在看来,这将不会是 Nano B…

    2025年11月26日
    106
  • Android 16 不再只属于 Pixel 设备:以下这些手机也都能运行 Android 16 测试版!

    Android 16 已通过 Pixel 设备的测试计划推出已有一段时间。谷歌刚刚发布了 Android 16 Beta 4,这是该平台发布测试计划中的最后一个预定更新版本。此版本标志着第二次平台稳定性发布,意味着开发者 API 和面向应用的行为现在已经确定,开发者可以将针对 Android 16 的应用发布到 Play 商店中。 如果你想在 Android…

    2025年4月18日
    1.4K
  • Pixel 10 Pro 原型机曝光,搭载 Tensor G5 相关信息

    就在疑似曝光了 Pixel 10 发布日期的泄露消息之后,又有一则关于谷歌下一代旗舰手机的新爆料出现了。虽然我们可能早在温哥华的一次广告拍摄中首次看到了 Pixel 10 Pro 的身影,但这次的泄露则带来了该手机早期原型机的近距离实拍图。 Pixel 10 Pro 原型机的照片出现在社交平台 “酷安” 上,随后由名为 Mystic Leaks 的爆料者重新…

    2025年6月3日
    576