苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌为Gemini的紧凑型覆盖界面添加了色彩斑斓的光晕,感觉颇有“果味”风格

    就在上个月谷歌推出重新设计的紧凑型Gemini覆盖界面后不久,我们发现了另一项正在开发中的设计改动,该改动让上下文覆盖界面变得更加多彩,并加入了显眼的光晕动画。现在,这一更新设计已经开始向用户推送。 根据Reddit上的最新报告,更新后的Gemini覆盖界面已经开始向用户推出。虽然目前尚未全面普及,但预计在接下来的几天里会覆盖更多用户。 正如附加截图所示,更…

    2025年1月11日
    554
  • Galaxy S24 Ultra有一个很酷的新相机模式,但你无法使用它

    三星刚刚宣布了Galaxy S25系列,同时公司还透露在Galaxy S24 Ultra上实现了一种相当酷的相机模式。不幸的是,这个功能并不是大多数用户都能使用的。 三星在上周的Unpacked活动中宣布,他们为Galaxy S24 Ultra开发了一种名为“海洋模式”的功能。该模式旨在“优化”手机在水下的拍照表现,专为让研究人员拍摄珊瑚礁照片而设计。在该模…

    2025年1月27日
    562
  • Google 相册或将迎来令人惊讶的第三方集成功能(APK拆解)

    令人颇感意外的是,谷歌似乎正在悄悄测试在其 Google 相册应用中集成一个全新的第三方功能,这是我们以前从未见过的。谷歌在自家应用中推广第三方应用极为罕见,尤其是该第三方应用所属公司还在包括美国在内的多个地区受到审查,但这正是目前可能正在发生的事情。 在我们深入分析 Google 相册 7.38 版本的代码时,发现并挖掘出了一个新的“在 CapCut 中编…

    2025年7月23日
    250
  • 谷歌因搜索中的AI概述遭到起诉,Chegg称其“不值得信任”

    美国教育科技公司Chegg正在起诉谷歌,声称该科技巨头的AI驱动搜索预览正在损害其业务,并减少在线流量。 谷歌去年在搜索中推出了AI概述。这些由AI生成的摘要出现在搜索结果的顶部,为用户提供信息概览,通常会阻止他们点击其他网站。因此,包括Chegg在内的出版商们正看到网站流量的下降,因为用户直接从谷歌搜索页面获取所需信息。 Chegg的CEO Nathan …

    2025年2月25日
    297
  • Google正在淘汰这些你可能已经忘记的Google Assistant配件(APK拆解)

    又是一天,Google准备取消一个产品。随着Google不断地抹去Google Assistant的所有痕迹,并用Gemini替代,我们发现了这一过渡的证据,这标志着一个被遗忘配件的结束:Google Assistant车载适配器。 在2019年,这一年似乎每隔几个月就有新的智能显示屏和音响产品发布,Google与JBL和Anker合作推出了Google A…

    2025年2月11日
    408