苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Phone 3a 社区版?Nothing 预告新产品即将到来

    无论是即将发布产品的特写镜头,还是更具神秘感的内容,Nothing 都喜欢向粉丝预告下一步的动向。而现在看来,有新东西即将到来,因为公司刚刚发布了一个新的预告片。 在 Nothing 的社区页面上,这家总部位于伦敦的手机制造商发布了一篇新帖子。在帖子中,我们看到了下方的图片——一只名为风速狗(Arcanine)的宝可梦。然而,这只风速狗并没有采用传统的橙色、…

    2025年11月26日
    45
  • 三星将为Galaxy手机提供AI“订阅”服务,但它并不像你想的那样

    在Galaxy AI推出之前,就有迹象表明它可能不会永远免费。三星并没有多做解释来缓解这些担忧,只是确认它将在2025年底之前保持免费,之后的计划尚未确认。话虽如此,科技巨头正在推出其“AI 订阅俱乐部”计划,专为Galaxy手机设计,但它的内容可能并不像你想的那样。 ETNews的报道指出,三星副董事长韩宗熙在2025年CES大会上确认,AI订阅俱乐部将会…

    2025年1月9日
    749
  • Google现在让你在联系人照片上发挥更多创意

    我们最近发现了新的线索,表明Google Contacts应用将允许你设置表情符号或字母组合作为联系人照片。现在,看起来这个功能终于开始向用户推出了。 Android Authority的投稿者AssembleDebug在Google Contacts应用(版本4.48.27.720364420)中发现了可以将表情符号或字母组合设置为联系人照片的选项。我目前…

    2025年2月14日
    416
  • 三星Galaxy S25系列支持Qi2无线充电?这就是你通过ESR配件获得的功能

    三星Galaxy S25系列已正式发布,随着新手机的到来,配件也来了!ESR是一家领先的配件品牌,不仅提供简单的手机壳和充电器,还帮助你将这些高效能智能手机提升到一个新层次。作为亚马逊领先的MagSafe配件品牌之一,ESR现在将同样的磁性便捷带到了Galaxy S25。凭借ESR的HaloLock生态系统,你现在可以在你的安卓旗舰手机上享受Qi2兼容性!以…

    2025年1月24日
    1.1K
  • Galaxy Watch 5通过最新的One UI 6 Watch测试版更新获得全球AoD功能

    三星已向Galaxy Watch 5系列发布了第四个One UI 6 Watch测试版更新。此次更新为该系列手表带来了全球AoD(Always-on Display,常亮显示)功能。该功能最初在Galaxy Watch 7和Galaxy Watch Ultra上推出,现在也将逐步应用于旧款智能手表。 Galaxy Watch 5获得第四个One UI 6 W…

    2024年8月25日
    594