苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 版 Gemini 或很快将支持完整的 Canvas 创建选项(APK 拆解)

    像 Gemini Nano 这样的本地 AI 模型,在有限的硬件条件下能完成的功能非常令人印象深刻,但当涉及到需要处理大量任务的 AI 解决方案时,我们大多数时候仍然依赖云端服务。虽然这种方式完全可行,但当我们在不同平台上无法使用相同功能时,还是会让人觉得有点小小的挫败感。Gemini 在这方面正在慢慢改善,越来越多的网页功能被引入到移动应用中,而我们刚刚发…

    2025年8月13日
    391
  • 苹果可能会复制这个谷歌地图的功能,而我们所有人都会讨厌它

    苹果地图在2012年推出时曾遭到广泛批评,因为它与最接近的竞争对手——谷歌地图相比,显得落后许多代。但如今,苹果地图与谷歌地图竟然不分上下,甚至可以说,苹果地图凭借更简洁的界面已经有所领先。尽管平台上广告泛滥,大多数人都没有注意到,但很多人依然偏爱谷歌地图。这个策略似乎有效,因为最近有报道称,苹果也在考虑在其地图应用中加入广告。 根据彭博社的报道,苹果正在考…

    2025年2月18日
    650
  • 一加Watch 3软件功能泄露,APK拆解揭示期待内容

    在过去的几周里,有大量一加Watch 3的消息,我们最近发现可能既有普通型号,也有Pro型号。现在,我们发现了新款一加智能手表可能会配备的一系列功能。 我们深入研究了OHealth应用程序的最新版本(版本4.30.11_e27d199_241122),发现了一加Watch 3系列可能会推出的各种即将推出的功能。首先,该应用程序现在支持心电图功能。该功能的屏幕…

    2025年1月1日
    849
  • Galaxy S25 Ultra或许最终能缩小三星与OnePlus和谷歌之间的差距

    三星的Galaxy S25系列预计将在几个月后发布,但关于其潜在规格的激动人心的传闻已经开始流传。一项新的泄露信息显示,Galaxy S25 Ultra将会有显著的内存升级,至少有一个版本配备16GB的RAM。 知名博主Ice Universe在X平台上发文称:“S25 Ultra肯定会有16GB RAM版本;这一点100%确认,不用担心。” 不过,该帖子没…

    2024年9月28日
    747
  • 美国 Pixel 用户离“自动通话录音”又近了一步(APK 拆解)

    Google Phone 应用预装于多款安卓旗舰手机中,在全球多个地区提供通话录音功能,但在美国却无法使用(尽管在美国大多数州,在获得适当同意后录音是合法的)。因此,美国用户只能通过 Pixel 9 系列的「通话笔记(Call Notes)」功能来录音。不过,「通话笔记」目前仅支持单次使用,也就是说,用户每次想要录音、转录或总结通话时,都需要手动启用该功能。…

    2025年4月24日
    1.0K