苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel Watch用户请耐心等待,谷歌正在修复Wear OS 5更新问题

    谷歌再次承认原版Pixel Watch和Pixel Watch 2在更新Wear OS 5时遇到问题。几周前,谷歌为这些智能手表推出了9月更新,但很快撤回了该软件,因为用户报告设备在更新后卡在黑屏状态。谷歌表示他们正在解决这个问题,但看起来用户可能还需要再等待一段时间。 在最新的社区更新中,谷歌表示计划在今年晚些时候恢复对旧款Pixel手表的Wear OS …

    2024年10月11日
    599
  • 又有一款双屏 Android 手持设备即将到来,这次来自 Odin 系列的制造商

    我们一直在等待一款双屏 Android 手持设备,感觉等了很久,而最近 AYANEO Pocket DS 的发布终于满足了这一愿望。距离我们得知 Pocket DS 的定价仅一天时间,现在又出现了第二款双屏、Android 系统的手持设备,这次来自备受好评的 Odin 系列制造商 AYN,让人垂涎欲滴。 延续北欧神话的命名风格,AYN Thor 是一款翻盖式…

    2025年8月19日
    285
  • 为什么Google Voice的消息无法发送并导致“可接受使用”错误?

    Google Voice 什么时候才能好转呢?谷歌早在2007年就收购了这项电话服务,当时它还叫GrandCentral,而在过去15年里,我们一直知道它为Google Voice。尽管如此,越来越多的人感觉,Google Voice的进展似乎越来越慢,逐渐被时代抛在了后头。新功能的加入非常罕见,即便是iPhone如今也能通过RCS进行通讯,而Google …

    2025年2月18日
    618
  • 又一款 Galaxy Watch 加入三星 One UI 8 测试计划

    三星缓慢推进的 One UI 8 Watch 推送又向前迈进了一步。经过数月在新款手表上的测试,Galaxy Watch 5 和 Watch 5 Pro 终于被加入测试计划,让这两款 2022 年的智能手表能够提前体验即将推出的软件更新。 SamMobile 在三星社区论坛上发现了该扩展的信息,截图显示 Watch 5 测试已启动,同时 Watch 6 测试…

    2025年11月11日
    78
  • 谷歌正致力于为 Pixel 手机锁屏上的“正在播放”(Now Playing)功能添加专辑封面(APK 拆解)

    有时,真是祸不单行(好事也可能接踵而至)。在我们分析安卓应用更新以探寻开发中功能变更的蛛丝马迹时,感觉就像一切全凭(开发者)喜好,往往要过上数周甚至数月,我们才会再次关注某个特定功能。但本周,在我们上一次关注该话题仅一天后,就再次聚焦同一主题——探究谷歌正在为其“正在播放”(Now Playing)歌曲识别工具开发哪些新功能。 上次,我们刚安装了最新的安卓金…

    2025年7月12日
    380