苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel 10 Pro 刚刚以微弱优势战胜了 iPhone 17 系列

    在与苹果的竞争中,谷歌刚刚为安卓阵营赢得了一场重要胜利。根据基于 Ookla 众包数据的研究,Pixel 10 Pro 凭借全球中位数 Wi-Fi 下载速度的最快表现,击败了 iPhone 17 系列。 Ookla 的 Speedtest Intelligence 数据是在 iPhone 17 系列发布后的六周内收集的,在此期间,Pixel 旗舰机型的表现超…

    2025年11月18日
    72
  • 一个安卓时代即将结束:Google Assistant 的退场时间表公布

    近十年来,数以百万计的安卓设备一直在使用 Google Assistant(谷歌助手)。然而,最近 Google 明确表示,Gemini 将成为其新的数字助手,取代多平台上的 Assistant,包括安卓手机、Android Auto、Wear OS、Google TV 等。现在,Google 已悄然确认了 Google Assistant 的谢幕时间。 在…

    2025年11月24日
    59
  • Google 在 11 月更新中为紧急呼叫新增实时视频共享功能

    Google 正在推出一项新的安全功能,在紧急呼叫期间允许用户向急救服务共享实时视频。这个“集成实时视频体验”是最新的 11 月 Google Play 服务更新的一部分,更新已开始推送,并将在未来几周覆盖更多设备。 我们早在 9 月份就发现了这一功能,它为 Pixel 系列已非常完善的安全工具再添一项,例如车祸检测、安全检查和危机警报。Pixel 用户目前…

    2025年11月11日
    73
  • iOS 18可能正在导致iPhone 16电池问题,解决方案尚未出现

    一些用户在更新到iOS新版本或设置新iPhone后,遇到电池问题并不罕见。通常情况下,这些问题会在系统完成数据索引和优化后,几天内自行解决。但是,一些使用iOS 18的iPhone 16用户面临的是一个不同且更为持久的问题。 iOS 18是否导致iPhone电池异常耗电? 根据Reddit和MacRumors论坛上的报告,越来越多的iPhone 16及iPh…

    2024年10月19日
    953
  • Google Home 真是倒霉,“例程”小部件消失了

    如果你想打造一个特别强大的智能家居系统,Google Home 的“例程”(Routines)绝对是你的好帮手。虽然设置它们可能需要花点时间,尤其是当涉及到数十个设备(比如你所有的灯光)时,但一旦配置完成,只需一个命令就能轻松触发复杂的操作。 你可能已经注意到,最近 Home 运行状况不佳,设备时常出现故障,甚至有些用户开始考虑采取法律行动。虽然我们也认同确…

    2025年8月5日
    260