苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android手机制造商现在少了一个提前停止软件更新的借口

    高通与谷歌合作,扩展了对Android设备的软件和安全更新支持。从搭载Snapdragon 8 Elite芯片组的旗舰手机开始,高通将允许制造商提供最多八年的Android更新和安全补丁。 对于Android用户来说,这是一个重大进展。目前,只有谷歌和三星为其顶级设备提供七年的更新,而大多数其他品牌在三到五年后就停止更新。这导致了数百万用户仍在使用过时的软件…

    2025年2月25日
    591
  • ChatGPT 让访问你以前生成的图像变得更加容易

    尝试重新查看你在 ChatGPT 中生成的旧 AI 图像并不是最好的体验。为了查看那些旧图像,你必须翻阅之前的对话记录。但 OpenAI 现在通过推出一种新方式来访问你的图像,简化了这一过程。 今天,OpenAI 宣布将在 ChatGPT 中添加图像库。这个图像库将对免费用户、Plus 用户和 Pro 用户开放,并将在移动设备(Android/iOS)和网页…

    2025年4月17日
    1.0K
  • 亚马逊 Freevee 应用确定下线日期,但这里有办法继续免费观看

    在去年年底宣布计划逐步关闭其免费视频流媒体服务后,亚马逊现已确认 Freevee 应用将于 2025 年 8 月正式关闭。但对于喜欢 Freevee 海量电视剧、电影和直播电视内容的用户来说,还有一个好消息。 亚马逊最近通过应用内通知提醒用户,Freevee 应用将于 2025 年 8 月下线(消息来源:TechCrunch)。不过,Freevee 提供的大…

    2025年7月3日
    808
  • Galaxy S26或将迎来期待已久的电池升级,追赶竞争对手

    大多数中国智能手机品牌已经在其高端安卓手机中采用了硅碳电池,从而提升了电池容量。而三星在 Galaxy S25系列上错过了这项技术,但现在看来,我们或许能在Galaxy S26系列上看到它的应用。 三星Galaxy S26或将采用硅碳电池 据FNN News报道,三星正在考虑在Galaxy S26系列上采用硅碳电池。一位未具名的三星官员也向该媒体透露,如果三…

    2025年2月10日
    791
  • Windows 11可能很快就能像Android一样轻松实现文件共享

    在Windows上共享文件并不算特别困难,但它可以更简单一些。在这一方面,桌面操作系统可以向Android学习一些东西。最近在Windows 11 Insider Preview中发现的一项新功能暗示,微软可能从智能手机中获得了一些灵感,正是为了实现这一点。 微软似乎正在最新的Windows 11 Insider Preview(版本22635.4805)中…

    2025年1月28日
    608