苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 15 导致部分 Fairphone 5 设备变砖,以下是避免方法

    对于像我们这样的手机发烧友来说,操作系统更新通常令人兴奋,但过程并不总是顺利。多份报告显示,Android 15 更新导致部分 Fairphone 5 手机变砖,但前提是这些手机原本就存在生物识别故障。 根据一位用户和多个 Fairphone 社区论坛的回复,该更新使部分 Fairphone 5 设备在开机界面卡住,无法启动。具体表现为手机在 Fairpho…

    2025年7月29日
    458
  • 因为AI,2026 年手机规格可能倒退

    2026年或将成为不适合买新手机,甚至任何新科技产品的一年。此前已有多份报告指出,由于内存(RAM)价格通胀,手机即将变得更昂贵。而现在又有新消息称,受RAM价格上涨的影响,手机规格可能真的会开始“倒退”。 根据爆料者 Lanzuk 在 Naver 上的消息,由于内存价格飙升,智能手机行业将被迫在 2026年第一季度起提高售价并降低规格。配备 16GB RA…

    2025年12月12日
    143
  • Spotify 刚刚为 Premium 用户和免费用户推出了实用的新功能

    Spotify 刚刚推出了一系列具有意义的更新,旨在让用户(包括 Premium 付费用户和免费用户)在聆听体验方面拥有更多控制权。这些更新(其中部分仍处于实验阶段)提升了播放列表管理、曲目选择和社交协作功能。 Spotify Premium 用户的新功能 Spotify Premium 用户将获得多项升级工具,首先是重新设计的“播放队列”功能。在“正在播放…

    2025年5月8日
    723
  • 苹果发布了Apple Podcasts的网页版

    苹果在周一悄然发布了Apple Podcasts的网页版,允许用户无需使用Podcast应用即可访问苹果的播客服务。新的网页门户提供了与Podcast应用相同的访问和管理工具,可以用于收听节目、管理订阅、同步与Apple账户关联的库,并浏览服务上的播客。 该网页版可以通过podcasts.apple.com访问,不过在iPhone或iPad的Safari浏览…

    2024年8月20日
    1.0K
  • Google 这款被低估的 AI 工具刚刚迎来了重大升级,新增了精选笔记本功能

    NotebookLM 早已在个人研究助理到汽车维护顾问等多种角色中表现出色。但 Google 不断进步,这款 AI 驱动的笔记工具现在还预装了精选的专家指南。 Google 宣布推出一波全新的“精选笔记本”内容,这些内容由研究人员、作者、非营利组织和大型出版商合作精选制作。新笔记本涵盖了广泛主题,包括科学指南、历史分析,甚至还有莎士比亚全集。 首批推出的内容…

    2025年7月15日
    366