苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 看起来,一加手机和智能手表正“遭遇”一场糟糕的天气状况

    如果你的 OnePlus(一加)手机或智能手表突然显示过期的天气数据(或完全不显示),你并不孤单。许多 OnePlus 用户报告称,系统自带的天气应用完全无法更新。 根据 OnePlus subreddit 上的多条用户反馈,OnePlus 自家的天气应用在多款设备上都停止了工作,从最新的一加 15 到较早的一加 13 都受到影响。这个本应最基础的服务却出现…

    2025年11月24日
    288
  • 泄露的Pixel 9a实机视频显示,它可能是迄今为止最乏味的Pixel手机

    看起来我们很快就能得到关于Pixel 9a的官方消息了。过去几天,围绕谷歌即将推出的中端手机的泄露信息逐渐增多。这款手机首次出现在一段关于Galaxy S25 Edge的YouTube视频中,现在,同一位YouTuber更进一步,发布了一段实机视频,视频中的设备看起来像是一部真正的Pixel 9a。 虽然原视频已经被删除,但科技YouTuber Shane …

    2025年2月25日
    734
  • 从设计到规格:三星Galaxy A26、A36和A56完整泄漏

    三星预计将在下周发布新的Galaxy A系列手机,这些手机可能会成为大多数人购买的最佳廉价Android手机。现在,可信的消息来源已经发布了这些新设备的渲染图和规格。 德国科技媒体WinFuture发布了展示三星Galaxy A26、Galaxy A36和Galaxy A56的渲染图。这些图像与之前的泄漏和监管文件一致。下面是其中几张图片,你可以访问WinF…

    2025年2月27日
    784
  • Firefox 终于给了用户真正想要的 AI 工具:一键关闭的“总开关”

    有些人每当公司向用户推出新的 AI 工具时都会感到兴奋,但也有越来越多的人只关心一个问题:我该怎么把它关掉? 随着下一次桌面端更新,Firefox 终于给出了一个明确的答案。 根据 Mozilla 博客的一篇文章,Firefox 148 将在 2 月 24 日 推出时,在浏览器设置中新增一个 AI 控制 区域。这个区域为用户提供了一个统一的管理入口,用于控制…

    2026年2月3日
    60
  • Galaxy Z TriFold 缺失了 Galaxy Z Flip 和 Z Fold 的这一关键功能

    三星终于推出了 Galaxy Z TriFold,这款手机拥有双折叠的 10 英寸屏幕,让你在口袋里也能享受到更大的显示屏。现在,一位 YouTuber 证实,这款设备缺少了一个 Galaxy 可折叠系列长久以来的功能。 YouTuber SuperSaf 实测了 Galaxy Z TriFold,并透露该设备缺少 Flex Mode(折叠模式)功能。这个功…

    2025年12月2日
    165