苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel 相机应用没有这个按钮,但你真的很想要它

    谷歌一直为其Pixel Pro手机提供出色的摄像头变焦功能,从Pixel 7 Pro开始,该系列手机配备了4800万像素的5倍潜望式摄像头。这些手机还能通过裁剪技术实现无损分辨率的1200万像素照片,从而获得出色的10倍变焦效果。 同事Rita El-Khoury最近撰写了一篇观点文章,抱怨Pixel相机应用中缺少10倍变焦按钮。我们在该文章中添加了一项投票…

    2025年1月1日
    997
  • Pixel 10 的这一新功能让你在手机旁入睡变得更轻松

    经过数月等待,谷歌正式发布了 Pixel 10 系列。随着新机发布,公司为这款最新旗舰手机带来了多项新功能,如语音翻译(Voice Translate)、自动最佳拍摄(Auto Best Take)等。其中一个不容忽视的新功能,是针对屏幕保护程序的新技巧。 将手机放在床边充电并不少见。然而,如果启用了屏幕保护程序,手机发出的光可能会分散注意力或影响睡眠。虽然…

    2025年8月21日
    294
  • 继Citra之后,一款全新的3DS模拟器现已开放下载

    热门的Citra 3DS模拟器在今年早些时候因任天堂的大规模整顿而被关闭,但一个名为Azahar的新项目让玩家们重新燃起希望。好消息是,这款全新的3DS模拟器现已开放下载。 Azahar模拟器首个候选版本发布 Azahar团队于本周末在GitHub上发布了模拟器的候选版本。开发者表示,这还不是正式的稳定版本,但如果在接下来的七天内未发现重大问题,它可能会升级…

    2025年3月17日
    812
  • 三星在科隆游戏展上展示其无眼镜Odyssey 3D显示器

    在2024年1月初,在CES 2024展会我们看到的最佳产品之一是三星的一款3D显示器,当时这款显示器还只是一个原型机,并不确定是否会成为实际产品。几个月后,三星现在发布了Odyssey 3D显示器,这款显示器承诺为那些想从媒体中获得更多体验的人带来无眼镜的3D体验。 三星揭开了Odyssey 3D显示器的面纱 根据三星新闻室的公告,该公司宣布了Odysse…

    2024年8月22日
    656
  • OxygenOS 15:一加确定Android 15更新发布日期

    随着本周早些时候稳定版Android 15更新推送至Pixel设备,越来越多的品牌开始公布各自的更新计划。今天,一加和Oppo都宣布了各自基于Android 15的系统更新时间,并预告了一些重大变化。 一加将推出OxygenOS 15 一加透露,他们将于10月24日正式发布基于Android 15的OxygenOS 15,也就是下周四。虽然尚不清楚这次发布是…

    2024年10月19日
    1.8K