苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Circle to Search可能很快会为搜索栏带来全新的外观和动画(APK拆解)

    我们最近注意到,谷歌正在为其支持的Android设备上的Circle to Search功能开发一个“获取游戏帮助”芯片。这并不是谷歌应用程序新版本(v16.0.7)所包含的唯一秘密,因为我们还发现了两个新的视觉变化,这表明谷歌正在进一步实验Circle to Search的外观和感觉,包括新的进场和退场动画,以及可能的搜索栏主题。 在进入和退出Circle…

    2025年1月15日
    709
  • Google Drive现在允许你控制谁可以访问共享驱动器中的特定文件夹

    谷歌去年推出了一项新的Google Drive功能,允许共享驱动器的管理员限制对共享驱动器中某些文件夹的访问。到目前为止,该功能仅限于部分Beta测试用户,但现在公司正在将此功能推广到所有用户。 在最近的一篇Workspace Updates博客中,谷歌表示,限制文件夹访问权限的选项正在逐步向所有用户推出,适用于共享驱动器和“我的驱动器”。博客强调,共享驱动…

    2025年2月19日
    639
  • 谷歌澄清了 Android 自动重启功能的情况

    本周早些时候,谷歌通过其 Google System Release Notes 页面悄悄透露,正在向 Android 设备推出一项新的自动重启功能。根据描述,该功能的工作原理类似于 iOS 18.1 中的“不活动重启”或 GrapheneOS 中的自动重启功能。如果 Android 设备在连续 3 天内未解锁,它将自动重启。 上个月底,Android Au…

    2025年4月17日
    590
  • Gemini 在处理你的请求时,将允许你继续在其他应用中工作

    2025 年是我们许多人逐渐习惯使用 Gemini 的一年。即便谷歌一再推迟将所有用户从 Assistant 迁移的时间表,那些已经完成过渡的人也深知,Gemini 在移动设备上的表现有多出色(当然,在智能家居方面又是另一回事)。我们可以通过多种方式在手机上使用它,从 Gemini 应用,到搜索中的 AI 模式,但最简单、最便捷的方式无疑是唤出 Gemini…

    2025年12月24日
    106
  • Android 版 Chrome 可能会借鉴 NotebookLM 的最佳功能

    谷歌正在稳步增加我们与 AI 默认交互的触点数量。搜索作为谷歌最常用的产品之一,已经被 AI 概览覆盖,用于提供基于文本的搜索结果摘要。如果你更喜欢“听”搜索结果而不是“读”,谷歌也正在测试搜索中的“音频概览”功能,以类似播客的形式简要说明结果内容,这与 NotebookLM 的形式如出一辙。而现在,这项功能似乎也正在向 Android 版 Chrome 浏…

    2025年6月30日
    443