苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 这款全新的扫地机器人不仅能避开杂乱的电线,甚至还能帮你找到你的宠物

    Narwal 正在借助 CES 2026 展示扫地机器人技术已经发展到了何种高度。该公司正式发布了 Narwal Flow 2 Ultra,这是我们去年评测过的 Narwal Flow 的继任产品。尽管初代 Flow 已经凭借精准的导航能力、自清洁基站等功能给我们留下了深刻印象,但 Flow 2 在创新层面更进一步,解决了扫地机器人长期以来的一大难题:不仅能…

    2026年1月5日
    67
  • Android TV 上的睡眠定时器可能不再被视为疏漏(APK 拆解)

    在过去的 20 年里,我们获取媒体内容的方式发生了巨大变化,但一些老习惯仍然保留了下来。你也许早已抛弃了有线电视,过上了流媒体生活,但即使客厅里摆着一台 Android TV 盒子,我们还是常常窝在沙发上,对着遥控器一按就是几个小时。幸运的是,一些来自有线电视时代的工具得以保留下来——如果你经常在追剧过程中不知不觉睡着,那你可能已经用上了 Android T…

    2025年5月28日
    558
  • 三星免费赠送一年的 Perplexity Pro 会员资格

    Perplexity 是人工智能领域的新兴明星,提供了融合 AI 技术的搜索引擎和聊天机器人服务。该公司还推出了 Pro 订阅服务,而三星正在免费赠送一年的会员资格。 Reddit 用户 TheACwarriors(感谢 Android Police 提供线索)最近发现,Galaxy Store 正在提供 Perplexity Pro 一年免费订阅。该会员服…

    2025年6月11日
    1.0K
  • 这款 Ultra 旗舰手机本就配备了强悍的相机,所以我们再来个 8.7 倍外接镜头,反正为什么不呢?

    这些年来,我们已经看到多个品牌推出了配备外置相机镜头的概念手机,最近 realme 就在 2025 年 MWC 展会上展示了这项技术。如今,vivo 宣布将这一概念变为现实,即将发布的 X200 Ultra 将真正搭载这一功能。 vivo 高管韩伯啸宣布,即将推出的 X200 Ultra 智能手机将支持一款可外接的蔡司(ZEISS)相机镜头。这款外接镜头似乎…

    2025年4月10日
    708
  • Retroid刚刚宣布了另一款受Nintendo DS启发的游戏掌机

    Retroid快速成为复古游戏领域最受喜爱的品牌之一,其最新的Retroid Pocket 5经常被认为是你可以购买的最佳复古掌机之一。公司最近宣布了两款新掌机,其中包括继任版的Nintendo DS风格的Retroid Pocket Flip。 这款翻盖设备没有第二个屏幕,但从我们看到的情况来看,它确实在第一代型号的基础上进行了多项改进。屏幕周围的边框更小…

    2025年2月14日
    2.7K