苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android上最后一个剩余的任天堂Switch模拟器刚刚迎来重大更新

    2025年的Switch模拟器仍然勉强运行,但最后的一线希望刚刚得到了重大升级。Citron V0.5是一个新的实验性版本,带来了许多稳定性和兼容性的改进。 更新包括多个Vulkan渲染修复,以及一些针对三星驱动程序的特定解决方法。UI也进行了更新,改进了性能监控。它仍然显然是Yuzu的一个分支,但它是目前最先进的分支。 Android Authority简…

    2025年2月21日
    1.4K
  • 你仍在使用运行 Android 12 的旧设备吗?是时候升级了

    我们花了很多时间讨论最好的 Android 手机和最新的 Android 版本,但大多数人并没有配备最新的设备和最新的 Android 系统。事实上,Google 最新的数据显示,大多数用户仍在使用 Android 12 或更早版本。由于大多数用户无法访问最新的 Android 版本,Google 会将安全补丁回溯到较旧的版本,以确保使用旧设备的用户保持安全…

    2025年4月15日
    789
  • 谷歌Pixel 9系列Satellite SOS功能可能扩展到更多Android设备

    谷歌Pixel 9系列首次推出的一个主要功能是Satellite SOS。这家互联网搜索巨头已与Garmin合作,使该功能在其手机上可用。随着这一宣布,还暗示了新的Pixel紧急功能可能也会出现在更多Android设备上。 类似于苹果iPhone的卫星连接,谷歌的卫星功能与Pixel中的紧急功能相关联,而不是作为另一种消息传递选项。 在Google Pixe…

    2024年8月16日
    810
  • Android 全新设计的二维码扫描器终于来了,优化了单手操作体验

    在我们首次在 Google Play 服务测试版的拆解中发现之后一年,Android 内置的二维码扫描器终于迎来了姗姗来迟的界面焕新。这次更新不仅优化了单手操作体验,还加入了流畅的启动动画。 此前,Android 的二维码扫描器在屏幕顶部设有三个按钮,分别用于关闭扫描器、开启手电筒,以及向 Google 发送反馈。此外,屏幕底部还配有一个药丸形按钮,用于从照…

    2025年7月15日
    455
  • 华硕再次放弃紧凑设计,确认Zenfone 12 Ultra将于下月发布。

    华硕正式宣布推出Zenfone 12 Ultra,这是该公司计划在Galaxy S25系列之后推出的另一款并不算小巧的旗舰手机。华硕通过X平台宣布,Zenfone 12 Ultra将于2月6日发布。这比去年提前了一个多月,因为Zenfone 11 Ultra是在3月发布的。 去年,华硕放弃了深受用户喜爱的紧凑设计,转而推出更大屏幕、更高端的Zenfone 1…

    2025年1月13日
    672