苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 这是我们首次看到的Galaxy Z Fold特别版

    三星Galaxy Z Fold特别版预计很快发布,但我们还没有看到该设备的任何泄露图片。今天情况有所变化,因为我们终于看到了这款折叠手机的首张渲染图。 Android Headlines发布了一张Galaxy Z Fold特别版的渲染图,展示了从背面看展开的设备,请看下图。 图片显示,这款折叠手机似乎比Galaxy Z Fold 6更薄。后置三摄模组比Fol…

    2024年9月6日
    619
  • Dreamcast模拟器Flycast在安卓平台支持在线联机

    世嘉Dreamcast是第一款原生支持在线多人游戏的家用主机,但如今要玩这些游戏相当困难,除非你愿意投资适配器并寻找私人服务器。然而,安卓平台上最受欢迎的Dreamcast模拟器之一——Flycast,现在已原生支持Dreamcast在线功能,而且完全免费。 这个新功能名为DCnet,它利用部分游戏内置的多人联机功能,连接到Flycast开发者Flyingh…

    2025年2月3日
    978
  • 三星开始为Galaxy S24系列推送基于Android 15的One UI 7测试版

    经过多次延期,三星的One UI 7测试版终于上线了。这是One UI迄今为止最大的一次更新之一,对许多体验进行了全面改变,并将三星的用户界面皮肤升级为基于Android 15的平台更新。与往常一样,One UI测试版目前仅在少数国家推出,但预计将在接下来的几周内扩展到欧洲和全球其他地区。 One UI 7测试版现已面向Galaxy S24系列设备推送。三星…

    2024年12月6日
    1.7K
  • 这款以隐私为核心的智能手机,对受信任应用与其他所有应用划出了明确界限

    瑞士手机厂商 Punkt 在 CES 2026 上再度亮相,带来了熟悉的理念以及更加成熟的产品表达。该公司发布了其最新的隐私取向智能手机 MC03,面向那些希望更好掌控手机行为以及数据共享方式的用户,同时又不想完全放弃现代应用和服务的人群。 MC03 延续了此前 MC02 的核心思路,但 Punkt 表示,新机在结构上划分得更加清晰,分为两个主要区域:Vau…

    2026年1月3日
    88
  • Google Messages 让发送短信时的 SIM 卡切换变得稍微不那么麻烦了

    能够在发送短信时快速、轻松地切换 SIM 卡,对于在同一部手机上使用两条不同线路的 Google Messages 用户来说是一个重要功能。然而,今年早些时候,Google 让这一简单操作变得更为繁琐:他们将 SIM 卡切换功能埋得更深,并在操作流程中增加了不必要的额外步骤。现在,看起来 Google Messages 正在采取措施来纠正这一变化。 得益于 …

    2025年12月1日
    112