苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • iPhone 17 Air 模型机显示,其厚度可能与展开状态下的 Galaxy Z Fold 6 一样薄。

    随着我们继续等待三星 Galaxy S25 Edge 的发布,苹果也准备在今年晚些时候推出自家的超薄手机。如果你对 iPhone 17 Air 的纤薄程度感到好奇,一段新视频或许能揭晓答案。 YouTube 频道 Unbox Therapy 的 Lewis Hilsenteger 已经拿到了 iPhone 17 系列的模型机。在视频中,他展示了两台 iPho…

    2025年4月25日
    615
  • Gemini正在Gmail中学习直接从邮件创建日历事件

    还有什么比和别人聊好计划后,对方主动发送日历邀请更棒的呢?虽然手动添加事件到Google日历 并不难,但当别人帮你一切安排妥当时,这种无缝衔接的体验确实让人愉悦。如果你喜欢这种“免动手”管理日历的方式,你可能会对Google AI Premium计划感兴趣。Google宣布推出新的Gemini智能日历工具,专为Gmail设计。 过去一年里,Google一直在…

    2025年3月11日
    797
  • 诺基亚早在2007年就知道应该惧怕iPhone

    许多科技爱好者都记得在2007年首次听说苹果iPhone发布时的初步想法。我们当时并不知道苹果的竞争对手是如何看待这一消息的。得益于上周诺基亚设计档案向公众开放,我们现在首次得以看到当时关于iPhone发布的内部演示。诺基亚当时感到担忧,而且这种担忧是有充分理由的。 2007年,诺基亚可以说是曾经的智能手机行业的领先者,但苹果iPhone的发布却在公司内部引…

    2025年1月22日
    588
  • 谷歌因搜索中的AI概述遭到起诉,Chegg称其“不值得信任”

    美国教育科技公司Chegg正在起诉谷歌,声称该科技巨头的AI驱动搜索预览正在损害其业务,并减少在线流量。 谷歌去年在搜索中推出了AI概述。这些由AI生成的摘要出现在搜索结果的顶部,为用户提供信息概览,通常会阻止他们点击其他网站。因此,包括Chegg在内的出版商们正看到网站流量的下降,因为用户直接从谷歌搜索页面获取所需信息。 Chegg的CEO Nathan …

    2025年2月25日
    527
  • 这款即将发布的手机可能凭借一块巨大的7500mAh电池压倒S25 Ultra和OnePlus 13

    我们已经看到许多近期发布的安卓手机配备了令人印象深刻的大电池,这在很大程度上要归功于硅碳电池技术。然而,现在看来小米可能会在2025年提升电池容量的水平。 在微博上声称,Redmi将推出一款配备约7500mAh电池的手机。这位博主在随后的评论中解释说,这款手机不会支持无线充电。 这款手机可能不是我们见过的电池最大的一款,因为一些专注于耐用手机的厂商经常推出配…

    2025年1月17日
    828