苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel Watch用户在Wear OS 5.1更新后遭遇大量Bug

    Google本月早些时候开始向Pixel Watch 3及其前代机型推送Wear OS 5.1更新。上周,该更新刚刚覆盖LTE版本。虽然此次补丁带来了一些优化和新功能,但似乎也导致了一些用户遇到问题。 越来越多的用户报告称,他们的设备在更新到Wear OS 5.1后出现了一些故障。Reddit上的多名用户反馈,新固件导致通知比平时延迟。一位用户表示:“我的手…

    2025年3月25日
    564
  • Pixel 9a在Galaxy S25 Edge泄露中意外现身

    今天的消息为智能手机爱好者带来了双重惊喜。今天早些时候,我们报道了一段YouTube视频,首次让我们一睹三星Galaxy S25 Edge的真面目。然而,这段视频很快就被删除了。但泄露并未就此停止。另一段名为《三星Galaxy S25 Edge相机样张》的视频也出现了,推测来自同一来源,随后也遭遇了相同的命运。 不过,在视频消失之前,9to5Google注意…

    2025年2月23日
    475
  • 独家消息:全新 Snapdragon 可穿戴芯片正在研发中,或将大幅提升 Wear OS 手表性能

    Wear OS 智能手表近年来一直处于停滞状态。自 2022 年发布 Snapdragon W5/+ Gen 1 后,Qualcomm 便对这一平台不再关注,只有三星还在持续开发可穿戴设备的新芯片。以 Google 的智能手表为例,已经连续三年使用同一款 Qualcomm 平台。尽管外界曾传出可能会推出基于 RISC-V 架构的 SoC 以及新一代芯片的消息…

    2025年7月11日
    408
  • 担心摇杆漂移?这次 Switch 2 Joy-Con 拆解带来的消息不太乐观

    摇杆漂移曾是任天堂 Switch 上最臭名昭著且持续存在的问题,而看起来这在 Switch 2 上可能也会成为一个隐患。一位用户对升级版 Switch 2 Joy-Con 进行拆解,发现了令人担忧的相似硬件组件。 在 Reddit 上发布的一组图片中,用户兼 YouTuber moshi_yo 拆解了他们的 Switch 2 Joy-Con,发现了另一款 A…

    2025年6月6日
    445
  • 三星概述了Galaxy Buds 3用户将会喜爱的One UI 7新功能

    在我们eagerly等待三星One UI 7的发布时,三星已透露了该Android系统与Galaxy Buds 3系列的更紧密集成的最新细节。 根据官方发布的细节,三星正在将更多特定于Galaxy Buds 3的控制功能添加到其修订版的快速设置面板中。用户不再需要在Galaxy Wearable应用中层层查找设置,只需长按音量滑块,就能弹出一个页面,里面包含…

    2025年2月28日
    551