苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星Galaxy Z Fold 6 Slim可能会转向使用钛合金框架

    传言中的Galaxy Z Fold 6 Slim可能会效仿旗舰机型三星Galaxy S24 Ultra,采用钛合金框架。 据Elec报道,三星尚未决定是选择钛合金还是不锈钢作为其折叠屏手机系列的新成员,但已完成钛合金背板的开发。 转向钛合金,当前顶级手机材料,可能有助于三星展示Slim型号作为高端设备的形象,以此反驳有关S Pen不受支持的传言。 三星Gal…

    2024年8月21日
    779
  • 独家消息:全新 Snapdragon 可穿戴芯片正在研发中,或将大幅提升 Wear OS 手表性能

    Wear OS 智能手表近年来一直处于停滞状态。自 2022 年发布 Snapdragon W5/+ Gen 1 后,Qualcomm 便对这一平台不再关注,只有三星还在持续开发可穿戴设备的新芯片。以 Google 的智能手表为例,已经连续三年使用同一款 Qualcomm 平台。尽管外界曾传出可能会推出基于 RISC-V 架构的 SoC 以及新一代芯片的消息…

    2025年7月11日
    623
  • Google现在让你在联系人照片上发挥更多创意

    我们最近发现了新的线索,表明Google Contacts应用将允许你设置表情符号或字母组合作为联系人照片。现在,看起来这个功能终于开始向用户推出了。 Android Authority的投稿者AssembleDebug在Google Contacts应用(版本4.48.27.720364420)中发现了可以将表情符号或字母组合设置为联系人照片的选项。我目前…

    2025年2月14日
    548
  • AYANEO刚刚发布了一款全新的旗舰游戏掌机,以及其首款游戏平板

    AYANEO已经确立了自己作为游戏掌机市场上少数真正高端品牌之一的地位,旗下设备如Pocket DMG和Pocket EVO以无与伦比的性能著称。如今,该公司宣布推出两款性能更强的新设备,其中一款更是代表着公司尚未涉足的全新领域。 第一款设备是旗舰机型AYANEO Pocket S的升级版,命名为Pocket S2。它将成为首款搭载今日高通发布的全新Snap…

    2025年3月17日
    731
  • 这款全新的扫地机器人不仅能避开杂乱的电线,甚至还能帮你找到你的宠物

    Narwal 正在借助 CES 2026 展示扫地机器人技术已经发展到了何种高度。该公司正式发布了 Narwal Flow 2 Ultra,这是我们去年评测过的 Narwal Flow 的继任产品。尽管初代 Flow 已经凭借精准的导航能力、自清洁基站等功能给我们留下了深刻印象,但 Flow 2 在创新层面更进一步,解决了扫地机器人长期以来的一大难题:不仅能…

    2026年1月5日
    86