苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 苹果在iOS上的RCS消息功能面临安全问题,但解决方案正在制定中

    在长期的iOS与Android之争中,消息传递一直是争论的焦点之一。苹果最近采用了RCS消息标准,让iOS和Android用户之间的互动更加流畅并且功能更丰富。随着iOS 18的推出,这一问题有所缓解,但RCS在苹果iPhone上的使用仍然存在诸多问题。 根据《华盛顿邮报》报道,目前最大的问题是安全性。例如,当你通过iMessage协议在iOS设备之间发送消…

    2024年9月23日
    1.1K
  • 谷歌 Pixel 10 官方保护壳曝光,确认迎来重大升级

    谷歌 Pixel 10 系列目前已经被泄露得一干二净,无论是设计渲染图还是详细规格都已经曝光。随着手机的全面泄露,传闻的焦点如今转向了配件——特别是 Pixel 10 手机壳。 Nieuwemobiel 最近发布了几张看起来像是官方的渲染图,展示了谷歌为 Pixel 10、Pixel 10 Pro 和 Pixel 10 Pro XL 推出的原厂保护壳。与 P…

    2025年8月14日
    449
  • iOS 18将帮助你在维修前诊断iPhone的问题

    iPhone一直以来价格昂贵且维修困难,但苹果近年来一直在努力改变这一点。随着全新iPhone 16的发布,苹果进一步加大了让设备更易维修的举措。 虽然苹果尚未公布iPhone 16的硬件改动细节,但公司正致力于提升设备的可维修性和可持续性。 iPhone 16改进的电池和摄像头维修 iPhone 16的一大升级是更加简便的电池拆卸过程。苹果现在使用一种特殊…

    2024年9月20日
    3.1K
  • 注意:取消 Pixel 10 预购可能会导致你失去现有的 Google One 订阅

    谷歌的 Pixel 10 系列设备颇具吸引力,特别是全新的 Pixelsnap 快充、全新 Tensor 芯片,以及目前仅限于该系列手机的 AI 功能。为了让 Pixel 10 更具诱惑力,谷歌还推出了令人兴奋的预购福利,包括一年免费的 Google AI Pro 订阅以及 2TB Google One 存储空间。对于已经拥有这些订阅的用户,谷歌还提供额外的…

    2025年8月25日
    631
  • 这款即将发布的 Ultra 旗舰机型在全球市场上可能卖得更贵,但能提供的却更少

    如果你原本期待全球版的小米 17 Ultra 会是一款毫不妥协的旗舰手机,那现在可能要先冷静一下。看起来,它不仅价格不菲,而且在功能配置上还会比仅在中国销售的版本略有缩水。 X 平台上爆料人 Arsène Lupin 的最新消息称,这款即将发布的小米旗舰在欧洲市场的售价为 1499 欧元,对应的是 16GB 内存 + 512GB 存储版本。这个价格已经进入了…

    2026年2月2日
    62