苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 搭载 One UI 7 的三星 Galaxy 手机将默认启用一项重要通话功能

    VoLTE 是当今安卓手机上最重要的通话功能之一,它允许传统电话通话通过 LTE 网络进行传输。这个功能并非在所有三星手机上默认启用,但这一情况从今天起将发生变化。 三星与全球移动通信系统协会(GSMA)宣布达成合作,将在所有运行 Android 15(One UI 7)的 Galaxy 手机上默认启用 VoLTE 功能。 通过与 GSMA 的网络设置交换(…

    2025年4月30日
    985
  • 骁龙 8 Elite Gen 5 还是 10,000mAh 电池?这款手机让你无需做出取舍

    过去几个月里,我们听到过一些传闻,称有几款即将发布的入门级手机可能会配备 10,000mAh 的电池。但如果你想要一款拥有 10,000mAh 电池的旗舰级手机呢?看起来,荣耀(HONOR)似乎已经有所准备。 荣耀最近宣布了全新的 HONOR Win 系列智能手机,该系列将取代此前的 GT 系列产品。公司已确认首批机型为 HONOR Win 和 Win RT…

    2025年12月17日
    205
  • 一些 Nest 音箱正在发出蓝紫色的光,而这是有正当原因的

    一些 Google Nest Audio 用户在 Reddit 上报告称,他们的设备出现了不同寻常的灯光效果。原本是白色 LED 灯的地方,如今变成了蓝紫色渐变。虽然这个变化较为细微,但却足够显眼,引发了用户的疑问。 实际上,这种颜色变化是 Google 正在将其语音助手从 Assistant 过渡到下一代 AI 助手 Gemini 的一部分。这种渐变灯光正…

    2025年5月19日
    578
  • 随着内存(RAM)成本推高手机价格,这款高性价比机型正在挑战人们对旗舰手机的必要性认知。

    由于内存(RAM)危机,今年手机价格预计将上涨,越来越多的消费者可能会转而选择中端安卓手机。这也很合理,因为这些手机以旗舰机一小部分的价格,就能很好地满足大多数人的日常需求。小米正准备通过推出 Redmi Note 15 系列来满足这一市场需求,而该系列将首先发布基础款——Redmi Note 15 5G。 Redmi Note 15 5G 现已配备一块 6…

    2026年1月6日
    114
  • 可以在家做的正规兼职有哪些?5个在家做的正规的免费兼职软件

    在手机上兼职赚钱越来越便捷,但在众多项目中挑选一款真正靠谱的软件并不容易。市场上各种兼职平台五花八门,有正规的,也有不正规的平台。在选择兼职平台时,千万不要盲目参与,特别是闲暇时间想在家赚点外快的人群,更应该谨慎甄别项目的真实性和正规性。本文就来介绍5个可以在家做的正规免费兼职软件,都是大众口碑较好,平台正规,适合在家做兼职的朋友参考使用。 1、赏帮赚 赏帮…

    2025年4月24日
    3.0K