苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 这可能是我们第一次真实地看到Nothing Phone 3a

    Nothing预计将在2025年推出几款手机,包括Nothing Phone 3a系列。现在,看起来Phone 3a的实际图片可能已经出现在网上。 博主Sanju Choudhary发布的图片据称显示了Nothing Phone 3a,手机放在保护壳中,表面上是为了隐藏设备的设计。下面的图片显示了一款配有横向排列的三摄后置相机系统的手机。遗憾的是,除此之外几…

    2025年1月30日
    779
  • 随着 Gemini 扩展至第三方耳机,它也正式登陆 Galaxy Buds 3 Pro

    Google 正在稳步兑现其将 Gemini 推广到更多设备的承诺。今年早些时候,Google 曾宣布计划在 Wear OS 智能手表上用 Gemini 替代 Google Assistant,而昨天,该公司终于正式发布了 Wear OS 版 Gemini,并确认全新的 Galaxy Watch 8 系列将率先获得支持。 此外,Google 还悄然将 Gem…

    2025年7月11日
    546
  • 欧盟能效标签早期曝光显示 Galaxy Z Fold 7 和 Flip 7 的防护等级或无升级

    三星在保密其即将发布的可折叠设备方面正面临挑战。就在过去几天里,大量泄露信息曝光了 Galaxy Z Fold 7、Flip 7 和 Flip 7 FE 的关键细节,包括它们的外观设计和规格参数。如今,一份最新报告进一步揭示了这些设备的防护等级(IP等级)、电池续航能力以及其他值得关注的功能。 在欧盟,厂商必须为其产品提供易于阅读的能效标签,以帮助消费者选择…

    2025年7月5日
    619
  • Gemini Live 正在引入应用卡片,以提供更有帮助、具备上下文感知能力的回复(APK 拆解)

    Gemini Live 无疑是与 Google AI 进行自然流畅对话的最佳方式之一。除了具备语音互动和通过视频访问功能观察周围世界的能力之外,Google 还在为其增加更多控制选项。上周我们了解到,Gemini Live 正准备整合其他 Google 应用,如今这种体验将通过“上下文卡片”得到进一步增强,这些卡片可为信息提供支持。 除了通过扩展管理其他应用…

    2025年7月2日
    2.5K
  • Google 正在开发一种更简单的方法,通过悬浮窗打开 Gemini 全屏界面(APK 拆解)

    尽管你可以通过悬浮窗在手机的任何位置打开全屏的 Gemini 体验,但目前只能在你开始与聊天机器人对话之后才能这么做。现在还没有办法在不启动对话的情况下打开全屏体验,但这一点可能很快就会有所改变。 Google 正在开发一种新手势,允许用户在不开始对话的情况下,直接从悬浮窗打开全屏的 Gemini 体验。目前,要打开全屏体验的快捷方式只有在你开始 Gemin…

    2025年5月20日
    728