苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google正在淘汰这些你可能已经忘记的Google Assistant配件(APK拆解)

    又是一天,Google准备取消一个产品。随着Google不断地抹去Google Assistant的所有痕迹,并用Gemini替代,我们发现了这一过渡的证据,这标志着一个被遗忘配件的结束:Google Assistant车载适配器。 在2019年,这一年似乎每隔几个月就有新的智能显示屏和音响产品发布,Google与JBL和Anker合作推出了Google A…

    2025年2月11日
    292
  • Samsung Messages 曾经要被淘汰——但现在,重大更新来了!(APK 拆解)

    三星真有意思。当 Galaxy S25 系列发布时,三星多次向用户表示将逐步淘汰 Samsung Messages 应用。该应用已从 Google Play 商店下架,三星明确表示希望用户转而使用 Google Messages。然而,三星并没有彻底放弃自家的短信应用,不仅继续在 Galaxy Store 上保留了它,还允许现有用户继续使用,甚至不断加入新功…

    2025年5月13日
    211
  • 这就是Nothing Phone 3a系列新按钮的功能

    Nothing公司即将推出两款预算手机,分别是Phone 3a和Phone 3a Pro。该公司最近展示了Pro版本,今天又展示了非Pro版。如果你仔细观察这两款设备,你会注意到3a系列配备了一个新的物理按钮。关于这个按钮的功能曾有一些线索,但现在有一项新的泄露信息完全揭示了它的用途。 一位消息人士帮助Smartprix揭开了Phone 3a系列新物理按钮的…

    2025年2月27日
    577
  • 谷歌正在为 Gemini Live 准备一个更紧凑的界面,这就是它的工作原理(APK 深度解析)

    在去年年底对 Gemini 覆盖层进行了急需的设计刷新后,谷歌现在正准备为 Gemini Live 推出类似的紧凑型覆盖层。我们在最新的谷歌应用测试版更新中发现了它,并在官方推送前提前开启,带你抢先体验。 目前,从 Gemini 覆盖层启动 Gemini Live 对话时,会打开全屏的 Gemini Live 界面。虽然你可以将界面最小化为常驻通知,并通过通…

    2025年6月10日
    222
  • Google现在让你在联系人照片上发挥更多创意

    我们最近发现了新的线索,表明Google Contacts应用将允许你设置表情符号或字母组合作为联系人照片。现在,看起来这个功能终于开始向用户推出了。 Android Authority的投稿者AssembleDebug在Google Contacts应用(版本4.48.27.720364420)中发现了可以将表情符号或字母组合设置为联系人照片的选项。我目前…

    2025年2月14日
    254