苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 确认:三星三屏折叠设备已准备就绪,为什么你还买不到?

    三星已经研发三屏折叠手机(或称“三折叠”,虽然这个叫法有些误导但很流行)有一段时间了。今年一月的 Galaxy S25 系列发布会上,三星曾对这款设备进行过预告,但在 Z Fold 7 和 Z Flip 7 的发布会上并未提及。不过,三星一位高管近日透露了更多关于这款疑似 Galaxy G Fold 的细节。 这位三星高管告诉 Android Authori…

    2025年7月10日
    377
  • Android 16增强版的高级保护将让应用知道你对安全性有多重视

    保护在线数据的一种好方法是尽可能锁定你的账户,但如果你不满足于仅仅启用双重身份验证并草草了事,那么你将不得不处理各种各样的设置。并不是每个应用和服务都提供相同的安全功能,即使提供了,你也需要翻找它们的设置界面才能找到。这可能令人烦恼且混乱,因此为了帮助解决这个问题,谷歌正在为Android 16开发一项名为“高级保护”的新功能,可以通过单击激活全面保护。 A…

    2025年2月18日
    775
  • ChatGPT 仍然是人工智能领域的市场领导者,但数据显示 Gemini 正在迅速追赶

    OpenAI 于 2022 年底凭借 ChatGPT 的出现引爆了人工智能竞赛,这是首个由大型语言模型(LLM)驱动并进入主流的聊天机器人。将近三年后的今天,人工智能领域已经竞争激烈。Google、Meta、Microsoft、Perplexity、Anthropic 和 xAI 等公司都在争夺用户和市场份额,向 ChatGPT 发起挑战。本周 Simila…

    2025年11月15日
    2.3K
  • Galaxy S25手机是首款支持Snapdragon Satellite的设备

    谷歌Pixel 9系列是全球市场上少数几款具备卫星连接功能的安卓手机之一。现在,Galaxy S25系列也具备卫星支持,我们希望这个功能能够在全球市场上线。 高通确认,Galaxy S25手机是首批商用支持Snapdragon Satellite的设备。公司表示,这项支持让Galaxy S25系列用户能够“通过卫星(窄带NTN)发送和接收消息,这项功能在An…

    2025年1月23日
    521
  • Apple 推出 CarPlay Ultra,正面挑战 Android Automotive

    在 Google 宣布将把 Gemini 引入 Android Auto 以及搭载 Google 内置系统(即在 Android Automotive 基础上集成 Google 应用的汽车)之后,Apple 也正式发布了新一代 CarPlay,命名为 CarPlay Ultra。 CarPlay Ultra 是新一代的 CarPlay 系统,它被直接集成在汽…

    2025年5月15日
    680