苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Gemini Live 看起来正准备与您喜爱的所有应用实现协同工作(APK 拆解)

    Gemini Live 从一开始就展现出了强大的技术能力和极高的互动乐趣。它将 Gemini 的强大模型与自然流畅的对话体验相结合,堪称完美搭配。而且它也在不断变得更强大、更实用,例如最近我们看到的一些尝试——让 Live 能与我们喜爱的应用和服务进行交互。如果你对这类互动未来的发展充满期待,那么我们这次带来的预览绝对值得一看。 就像常规版 Gemini 一…

    2025年7月1日
    408
  • 你的 Nothing Ear 耳机因为电量消耗不均而无法正常使用?

    除了推出极具性价比的智能手机外,Nothing 还生产了一些市面上最优秀的无线耳机。去年的 Nothing Ear 就是我们在中端市场中的首选之一,但现在看来它存在一个严重的电池问题,这使得部分用户几乎无法正常使用这款耳机。 我们在 Reddit、Facebook 以及 Nothing 官方社区论坛上发现了多条用户反馈,指出 Nothing Ear 存在异常…

    2025年5月8日
    781
  • visionOS 2是Apple Vision Pro的首次重大软件更新,现在已经推出

    在2024年WWDC上,苹果发布了visionOS 2。尽管该系统被宣传为visionOS的第二代,但新软件看起来更像是一个小幅更新,旨在让用户每天使用Apple Vision Pro时的体验变得更好一点。 visionOS 2现在允许用户利用AI的力量将现有的2D照片转化为空间照片。visionOS 2还新增了控制选项,方便用户快速打开首页视图和访问控制中…

    2024年11月29日
    1.1K
  • 索尼新推出的LinkBuds Fit和Open耳塞:更具抓握感和清晰音质

    索尼今天对其LinkBuds无线耳机进行了更新,推出了专为运动设计的LinkBuds Fit和开放式耳塞LinkBuds Open。除了新款耳机外,索尼还发布了便携式LinkBuds Speaker,这些产品将于今年十月上市。 索尼的新款降噪耳机:LinkBuds Fit LinkBuds Fit是索尼为活跃用户推出的全新入耳式运动耳机。虽然它们与传统的Li…

    2024年10月3日
    1.3K
  • 玩家们,有福了!更多配备四个HDMI 2.1端口的电视将于2025年上市

    今年,几家电视制造商在消费电子展(CES)上展示了他们的最新创新成果,但一项可能会让 2025 年购买新电视的游戏玩家受益匪浅的关键改进似乎并未引起人们的注意。根据FlatpanelsHD的一份新报告,随着制造商转向联发科的新款Pentonic 800芯片组,今年我们可能会看到更多配备多达四个HDMI 2.1端口的电视。 三星和LG是目前仅有的提供具有四个高…

    2025年1月16日
    752