苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 16 QPR3 终于让你可以清楚看到究竟是哪款应用在追踪你的位置

    谷歌今天早些时候为搭载 Tensor 芯片的 Pixel 设备推送了 Android 16 QPR3 Beta 1。虽然它包含了我们预期的功能,比如手电筒亮度调节和导航按钮顺序设置——这些都是我们从近期 Android Canary 版本中预料到的改动——但也带来了一个惊喜:状态栏中可展开的位置指示器重新回归。 为了提供一些背景信息,谷歌在 Android …

    2025年12月18日
    52
  • 谷歌地图的新省电模式不会在大多数安卓手机上推出

    谷歌地图的逐步导航是安卓手机上最耗电的功能之一。这是因为它需要持续使用定位服务和移动数据来获取路线,同时保持屏幕开启以显示导航路径。虽然定位和数据服务本身就很耗电,但真正耗电的是将屏幕保持在全亮或接近全亮状态。幸运的是,谷歌地图推出了一种新的 省电模式,帮助手机在长途驾驶中续航更久。不过遗憾的是,这项功能在大多数安卓手机上无法使用。 新的省电模式 仅限 Go…

    2025年11月12日
    1.3K
  • 谷歌现在提供了一种更简便的方式,让用户从搜索结果中删除个人信息

    谷歌宣布对其便捷的“关于您的结果”工具进行更新,以便用户更轻松地从谷歌搜索结果中删除个人信息,如地址和电话号码。 在最近的一篇帖子中,谷歌强调了这些变化,表示“关于您的结果”工具新增了一个中心,简化了新用户的注册过程。一旦设置完成,该工具会在发现包含用户个人信息的新搜索结果时自动提醒用户,并将其添加到中心供用户审查。该中心还会显示所有当前和已批准的删除请求。…

    2025年2月27日
    537
  • 联想的下一代Chromebook或将成为人工智能驱动的强大产品

    联想正在开发两款新的AI功能强大的Chromebook平板电脑,这两款设备的代号为Ciri。据新闻网站Chrome Unboxed在两个“公共仓库”cros.tech和Chromium Dash上追踪这些设备后称,这些仓库从谷歌服务器拉取信息。根据该出版物的报道,官方公布可能很快就会发生。 据报道,这款平板电脑将被称为联想Chromebook Duet,将直…

    2024年8月17日
    717
  • Gemini Live 很快将能够与你就文件进行聊天,以下是它的演示(APK解析)。

    Gemini Advanced是Google推出的一个简洁的AI助手,Google一直在探索多种方式让其更加实用。目前,AI 的一个日常使用场景是处理复杂的文件,让助手通过这些文件中的数据为你提供答案、摘要以及其他数据处理功能。Gemini Advanced已经支持上传文件以实现这一目的,但我们发现了Google正在将文件上传功能引入Gemini Live的…

    2025年1月13日
    427