苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • One UI 7 beta 4已发布,带有AI滤镜和无法使用的Google Wallet

    三星在推出One UI 7测试版程序上非常谨慎,这也不令人意外,因为该软件是一次重大改版。我们已经期待第四个测试版的发布有一段时间了,今天终于等来了。 Galaxy S24系列现在正收到第四个One UI 7 beta更新。更具体地说,我的同事Zac Kew-Denniss在他的Galaxy S24 Ultra上收到了这个更新。可以通过下面的截图查看更新日志…

    2025年2月19日
    712
  • 三星正在测试一款200MP变焦摄像头,我们已经能感受到快门延迟

    首款搭载200MP远摄摄像头的手机去年上市,实现了分辨率的重大飞跃,并提供了更好的长焦变焦功能。现在,听起来三星也在测试这项技术。 微博博主数码闲聊站声称,三星已经开始测试一款200MP潜望镜摄像头。该用户还表示,三星正在测试一款1/1.5英寸的200MP传感器,稍微小于HONOR和vivo手机上看到的1/1.4英寸200MP传感器。 泄密者没有透露其他细节…

    2025年1月21日
    705
  • Google日历可能最终将在移动设备上带来共享控制功能(APK拆解)

    Google日历已经为我们提供了一个极好的方式来跟踪忙碌的生活,不仅能轻松同步所有设备上的约会,还能与朋友和同事分享日程安排。我们刚刚查看了谷歌正在进行的一些更改,旨在让管理多个日历变得更加容易,现在我们发现了更多的进展,并且有迹象表明界面将会进行改进。 这次我们正在查看Google日历的新版本2025.03.0-717318681-release构建,虽然…

    2025年1月24日
    638
  • 喜欢收藏奇怪的手机吗?这款高挑的Xperia原型机可能正合你的要求

    除了其卓越的专业级相机外,索尼的Xperia旗舰机还以其高挑、纤细的设计和超宽的21:9比例4K显示屏而闻名。尽管索尼在最新的Xperia 1 VI上采用了较差的19.5:9比例1080p显示屏,并使手机比前代产品稍微矮一些、更宽一些,但它依然比三星和一加的旗舰手机要更纤细。Xperia 1 VI对于喜爱索尼高挑纤细设计的用户来说依然是一个出色的选择,但如果…

    2025年2月24日
    718
  • 你无需一部高端的高通手机就能享受一副Wi-Fi耳塞

    采用Wi-Fi和蓝牙技术将你最喜欢的音乐传输到耳朵中的无线耳机仍然相对稀缺,但Qualcomm希望确保这项技术得到充分的机会。在MWC 2025上,Qualcomm向Android Authority确认,其XPAN音频技术 将不仅仅支持其顶级芯片组。 这家芯片制造商提到,Snapdragon 7系列及以上的中高端和旗舰芯片将会支持XPAN技术。这种扩展支持…

    2025年3月3日
    699