苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Bing 的全新 Copilot Search 是微软对 Google 搜索 AI 模式的回应

    微软正在通过 Bing 推出一项类似的 AI 驱动搜索功能,以应对 Google 搜索的 AI 模式。该公司表示,其全新的 Copilot Search 功能将传统网页搜索与生成式搜索相结合,能够对复杂的查询提供详细的响应。此外,它还提供更具对话感的搜索体验,让用户可以更深入地探索主题,而无需从头开始。 微软表示,这项新功能使用 Copilot 的 AI 技…

    2025年4月6日
    947
  • Google通过简单的品牌重塑,让Gemini Extensions变得更加易于理解

    Google对其AI助手进行了又一次品牌调整,将Gemini扩展功能(Extensions)更名为“Apps”。尽管功能保持不变,但这一术语的变化可能会让Gemini的功能对普通用户来说更加直观易懂。 正如APK拆解专家、Android Authority撰稿人AssembleDebug在X平台上指出的,这一更改已在最新版Google应用(16.8.31.s…

    2025年3月5日
    467
  • 微软正在关闭Skype,并强烈希望你转而使用Teams

    你可能会忘记Skype仍然存在——我也确实忘了——但似乎这个历经多年的视频会议应用的日子已经屈指可数。根据最新的Skype for Windows预览版中的一个小细节(来源:XDA-Developers),该服务将于五月停运,微软将引导剩余的用户及其聊天记录转向其新的宠儿——Microsoft Teams。 Skype于2003年推出,早于Twitter、F…

    2025年2月28日
    702
  • Valve 想让 Steam Deck 的更新变得和手机更新一样方便

    上周,Valve 突然宣布了三款全新的硬件产品。虽然其中没有大家期待的第二代 Steam Deck,但一位 Valve 的硬件工程师暗示,公司正在考虑为这款掌机加入一个用户呼声很高的“生活质量改进”:让已接入底座的 Steam Deck 能像即将发布的 Steam Machine 一样,在闲置时自动更新系统。 根据 The Verge 的报道,Valve 的…

    2025年11月18日
    65
  • Gemini Live 的 Project Astra 功能正在更广泛地推送,你收到了吗?

    Gemini 最实用的功能之一就是 Gemini Live —— 这是一款能理解自然语言并运用 AI 智能进行回应的对话助手。谷歌此前承诺,Gemini Live 中的 Project Astra 功能将在未来几周内向所有安装 Gemini 应用的 Android 用户开放。如今,谷歌确实兑现了承诺,已有用户反馈他们的设备上开启了 Gemini Live 的…

    2025年5月9日
    481