苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google强化Home应用,加入Nest Protect支持并扩展Matter智能锁功能

    Google Home已经成为许多智能家居体验的核心,而且它在不断增加新功能。我们看到它多次通过集成其他应用的控制来扩展功能,特别是与Nest相关的内容。这已经将Wi-Fi控制功能带入了Home应用,并且可以查看 Nest 摄像头的实时画面。去年十一月,我们发现了Nest Protect烟雾和一氧化碳(CO)探测器可能很快会加入其中的迹象。 今天,Googl…

    2025年1月16日
    922
  • Retroid Flip 2刚刚以其类似Nintendo DS的华丽设计亮相

    距离Retroid宣布备受期待的Retroid Flip继任者不到一周,但我们现在有了更多关于新款复古游戏掌机的改进细节。看来Retroid这次听取了粉丝的意见,因为几乎每个方面都得到了改进。 在一段略显戏剧化的宣传视频中(见上方),Retroid透露,Flip 2将配备全新的模拟霍尔效应摇杆,解决了首款产品的一大主要投诉。考虑到其类似Nintendo DS…

    2025年2月19日
    651
  • 一加定于 12 月举办发布会,推出新手机、平板和手表:以下是即将发布的产品内容

    一加一直在为 OnePlus 15R 和另一款 OnePlus Watch 的全球发布做预热。该公司今天终于公布了发布日期,并表示部分地区将一次性迎来多达三款设备。 一加宣布,将于 2025 年 12 月 17 日 在全球市场发布三款设备:OnePlus 15R、OnePlus Pad Go 2,以及 OnePlus Watch Lite。 其中,OnePl…

    2025年11月24日
    2.5K
  • 安卓平板电脑上的“快速分享”功能可能很快会与PC版相似

    谷歌不仅重新设计并重新命名了安卓内置的分享功能“快速分享”(Quick Share),还在其上添加了更多功能并不断改进。最近的一项发现表明,这一工具可能会在安卓平板电脑上获得另一个重要功能,与Windows桌面版的该功能相似。 根据Android Authority的报道,在最新反编译的Google Play服务应用程序的测试版(v. 24.34.32)中,…

    2024年8月31日
    973
  • 由于 Google 计划推出 SIM 卡备份功能,手机损坏或许很快将不再那么令人焦虑(APK 拆解)

    如今,大多数 Android 旗舰手机都支持 eSIM,与实体 SIM 卡相比,eSIM 使用起来更为方便。不过,如果您使用的是 eSIM,而手机又不幸损坏,那么在没有运营商协助的情况下,重新连接到网络会变得相当困难。与实体 SIM 不同,eSIM 没有一个简单的方法可以从旧的、损坏的手机转移到新手机上。好在,谷歌似乎正在为 Android 手机开发一个解决…

    2025年4月28日
    615