苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星最新的 One UI 8 测试版出现了一个与月亮有关的搞笑相机故障

    说到测试版,漏洞几乎是家常便饭。有时这些漏洞会很严重,导致崩溃或其他系统问题;但有时,它们也可能属于有趣或奇怪的那一类。当前 One UI 8 Beta 4 测试用户遇到的新漏洞,就属于后者。 越来越多使用三星 Android 16 定制界面最新测试版的用户,报告了一个与月亮以及设备处理相机照片方式有关的奇怪问题。具体来说,运行 One UI 8 Beta …

    2025年8月13日
    420
  • Android 上的 Chrome 主要竞争对手获得了重大扩展增强

    Google Chrome 毫无争议地是桌面和移动设备上使用最广泛的网页浏览器。但如果说移动版本有一个让人感觉不完整的地方,那就是缺少扩展程序支持。由于这是用户高度期待的功能,Google 正在努力为 Android 版 Chrome 引入扩展支持,不过目前距离正式推出这一功能仍有一段距离。 与此同时,Android 上的其他一些浏览器已经允许使用扩展,其中…

    2025年11月11日
    317
  • 忘掉模拟器吧,PS2 游戏的原生移植版或许比以往任何时候都更近了

    尽管模拟器在兼容性方面仍在一步步缓慢前进,但游戏反编译与再编译为游戏保存提供了另一条不同的路径。这种方式并不是直接运行原始游戏文件,而是将其转换为可在 PC 及其他现代硬件上运行的代码。如今,似乎首次有一款新的主机加入了这一行列——索尼 PlayStation 2。 一款名为 PS2Recomp 的新工具近日引发了广泛关注,主要源于昨天一条走红的推文。虽然该…

    2026年1月28日
    94
  • 不到一周的时间,PS3模拟器RPCS3已准备好在Android上进行测试

    PS3模拟器在Android平台上的进展持续推进,RCPS3的早期版本已经可以下载和测试。这一消息传出不到一周,RCPS3的联合创始人DH就开始了该项目的工作,这对未来的发展是一个积极的信号。 然而,这仅仅是一个早期的Alpha版本,所以需要调整期望值。很少有游戏能够正常启动,并且没有集成控制功能,因此不要指望能够进行实际的游戏。不过,这一进展是大多数模拟器…

    2025年3月3日
    827
  • One UI 8 中的 Samsung DeX 拥有一个隐藏的“沉浸式”模式,可实现真正的全屏显示

    三星在最新的 One UI 8 版本中对 DeX 做出了重大调整。该公司取消了经典的 DeX 模式,转而采用基于 Android 原生桌面模式的新体验。这一转变将使三星更容易借鉴并为 Android 桌面模式贡献新功能。不过,新的 DeX 版本缺少了一些经典模式中的功能,其中一个令人困惑的缺失是“全屏显示”功能似乎无法使用。事实上,One UI 8 中的 S…

    2025年7月30日
    1.0K