苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • HP最新的EliteBook设备配备了内置的NPU和最新的Intel处理器

    随着CES 2025的进行,我们看到来自各大厂商的众多新款笔记本电脑,HP也不例外。虽然他们的许多新产品围绕着游戏设备(如Omen系列)展开,但HP同时也展示了一些适合日常使用的优秀工作笔记本,包括 EliteBook系列的三款新成员。这三款设备有一些相似之处,包括14英寸的显示屏,但在外形设计和定价上有所不同。 EliteBook X G1i被设计为新系列…

    2025年1月8日
    992
  • 安卓无线充电将迎来重大升级,支持 Qi2 25W

    无线充电在安卓阵营中,说实话,有点乱。尽管安卓在无线充电领域起步较早,但苹果随后凭借其轻松便捷的 MagSafe 系统,向大家展示了正确的做法。与此同时,安卓用户常常不得不依赖额外的 MagSafe 保护壳或适配器,虽然有些厂商也推出了自己的高速无线充电方案,但这些方案往往是专有的,且使用起来也比较繁琐。显然,肯定有更好的方式可以实现。 今天,我们看到了这一…

    2025年7月24日
    350
  • iPad Mini 7:苹果下一款小型平板的上市时间预测

    苹果在五月发布了搭载M2芯片的iPad Air和M4 iPad Pro,但看来公司今年的iPad产品线更新还没有结束。关于新款iPad Mini的传闻持续升温,暗示这款最小的苹果平板可能即将正式亮相。 何时可以购买新款iPad Mini 7? 根据Mark Gurman的Power On时事通讯,消息人士自信地预测,苹果将在十月底举办一场发布会。届时,这家库…

    2024年10月8日
    1.6K
  • 圈选搜索的翻译功能即将迎来重大升级(APK 拆解)

    Google 的“圈选搜索”(Circle to Search)是一项非常出色的搜索功能,允许用户查找屏幕上任何内容的信息。除了搜索功能外,“圈选搜索”还能翻译屏幕上的静态文本,而这一功能即将迎来重大升级 —— 未来还将支持动态文本的翻译。 我们最近了解到,Google 正在“圈选搜索”中测试一项名为“实时翻译”(Live Translate)的新功能。顾名…

    2025年8月18日
    535
  • Facer 推出 Face Chime 及其他新功能,并扩展至 RTOS 智能手表

    智能手表表盘平台 Facer 今日在 CES 展会上公布了多项值得关注的更新。这一广受欢迎的自定义表盘创作与交易平台正在扩展至更多智能手表平台,同时 Facer 表盘也将获得新的功能支持,其中包括一个非常实用的整点报时选项。 Facer 即将扩展到 RTOS 智能手表。Facer 将会预装在 Reebok 即将推出的 Kinetic 智能手表上(相关图片已曝…

    2026年1月8日
    106