苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 你需要等多久才能买到谷歌的新款智能眼镜

    谷歌一直在为头显设备和智能眼镜开发其 Android XR 平台,近期一位公司代表还展示了正在运行的原型眼镜。不过现在看来,我们可能还得等很久才能真正买到它们。 据《韩国经济日报》(通过 r/android)报道,谷歌与三星正在联合开发这款 Android XR 智能眼镜,但据知情人士透露,这款产品预计要到 2026 年才会发布。目前尚未有具体的发布日期,但…

    2025年4月12日
    603
  • Tecno推出比Galaxy Fold 6更薄的三折叠手机

    随着可折叠智能手机变得越来越普及,它们也变得不再像以前那样令人着迷。我们看到很多的制造商开始重新设计这些设备,比如提高其结构或赋予其新的外观。Tecno也不例外,最近展示了其最新的三折叠智能手机概念Phantom Ultimate V2,这是继去年推出首款折叠设备后的又一力作。 另一款三折叠智能手机概念Phantom Ultimate V2是这家公司推出的全…

    2024年8月31日
    741
  • Facer 终于重新支持 Wear OS 6 智能手表了

    2023年,谷歌着手改善 Wear OS 上那些耗电量大的第三方表盘状况。它推出了一种名为 Watch Face Format(简称 WFF)的新标准,并开始在 Wear OS 5 上屏蔽旧版表盘——这在一定程度上抑制了第三方表盘市场的发展——以确保这一过渡的有效进行。针对这些变化,作为最受欢迎的表盘提供商,Facer 正在支持 WFF 格式,并重新恢复对较…

    2025年7月25日
    260
  • 一加在OnePlus Watch 3上犯了一个明显的大错误

    一加近日发布了新款智能手表OnePlus Watch 3,这款手表功能丰富,搭载了Wear OS 5操作系统,电池续航时间更长,设计也焕然一新。然而,眼尖的用户发现手表后盖上的一个小但相当明显的拼写错误。 Reddit用户Maniac1688指出,他购买的Watch 3底部的”Made in China”被拼写成了”Med…

    2025年2月20日
    1.2K
  • 你的 OnePlus 手机可能很快就会获得一个实用的新 Gemini 功能(APK 解析)

    Gemini 可能会在部分 OnePlus 设备上获得一项新功能。我们在最新版 Google 应用测试版(16.31.75.sa.arm64)中发现了一些字符串,暗示这款 AI 助手或许很快就能访问存储在 OnePlus Mind Space 中的内容。 Mind Space 被设计为一个个人数字储物柜,你可以在其中保存和整理屏幕上的内容——从想要稍后阅读的…

    2025年8月12日
    417