苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 华硕刚刚加入了FE系列的行列,推出了ROG Phone 9 FE

    华硕去年底推出了ROG Phone 9系列,提供了一款拥有强大性能和丰富功能的游戏手机。如果你想要一款更实惠的选择呢?这家公司悄然在某个市场推出了ROG Phone 9 FE。 华硕悄悄在泰国发布了ROG Phone 9 FE(来源:Android Treasure),这款手机与ROG Phone 8有很多相似之处。从设计开始,这款手机外观与最近的ROG设备…

    2025年2月5日
    732
  • 设置你的下一台 Google TV 设备,可能会比以往任何时候都更加快速和便捷

    设置 Google TV 所需的时间本来就不算太长,但总还有提升空间。为了加快这一过程,Google 正在进行一些改进,使设置变得比以往更快速、更简便。 在一篇博客文章中,Google 公布了几项用于优化 Google TV 设置流程的措施。第一个变化是取消了下载应用的必要。取而代之的是,当你开始设置电视时,Android 手机上会自动弹出一条通知。而对于 …

    2025年5月2日
    799
  • 这就是 Xperia 1 VII 出现的问题,以及如何免费更换的方法

    最近,索尼 Xperia 1 VII 成为关注焦点,因为有用户发现该机存在严重缺陷。幸运的是,索尼已经确认问题所在,并将提供免费更换计划。 据 GSMArena 报道,索尼英国官网已确认,部分 Xperia 1 VII 设备的主板存在缺陷: 我们的调查结果显示,制造工艺可能导致少数 Xperia 1 VII 智能手机的电路板故障,进而可能引发供电问题。相关制…

    2025年7月17日
    620
  • 三星的下一次更新可能会让你对控制面板拥有更多自由度

    我们已经在三星 One UI 8.5 中发现了一些有趣的新功能,但并不是只有我们在研究这些版本。X 平台上一位爆料者声称,这次更新将使三星的控制面板“完全可自定义”,并分享了一些图片作为证据。 据爆料者 @theonecid 分享的三张截图显示,One UI 8.5 似乎不仅仅是现有的图标行重新排列那么简单。整个控制面板看起来更加模块化,用户可以大幅度地重新…

    2025年9月24日
    939
  • Xbox 游戏购买功能终于即将登陆微软的 Android 应用

    移动科技爱好者热衷游戏这件事早已不是什么新鲜事,也正因如此,当微软去年秋季宣布计划扩展其 Android 平台上的 Xbox 应用功能时,我们感到格外兴奋。该计划的核心是允许用户直接通过该应用购买 Xbox 游戏,这一想法是基于 Epic 起诉 Google Play 商店案后的法律变化。然而,在法院叫停了原本可能带来重大改变的判决之后,微软暂停了上线这一功…

    2025年4月17日
    752