苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星终于公布三折叠设备的上市时间窗口

    三星昨天在其 Unpacked 发布会上刚刚推出了全新的可折叠手机,但当天并未展示三屏(或三折)折叠机。不过,三星的一位高层主管如今透露了一些细节。 三星移动部门负责人卢泰文(TM Roh)在 Unpacked 活动现场接受记者采访时(消息来源:韩国时报)透露了该产品的发布时间窗口: 我预计我们将在今年内推出三折叠手机。 “我们正在全力开发一款三折叠智能手机…

    2025年7月10日
    437
  • 我的 Nothing Ear (2) 耳机散架了,而且看起来我并不是唯一遇到这个问题的人

    Nothing 可能仍是一家年轻的公司,但它已经迅速在全球收获了大量粉丝。在成立四年多、推出了六款产品之后,它的设备多年来稳步提升。然而,有一款产品似乎存在一个明显的缺陷,这个问题困扰了很多用户,包括我自己。 我说的是 Nothing Ear (2)。我们在最初的评测中非常喜欢这款设备,它也为我工作了两年多。然而,虽然它的音质和佩戴舒适度在同价位中几乎无可匹…

    2025年4月25日
    524
  • 下一次 Files by Google 更新可能会修复一些令人烦恼的搜索问题(APK 解析)

    Google 文件管理器(Files by Google)已经被发现带来了 Material 3 风格的 Expressive 变化,但这并不是这款应用即将迎来的全部改动。Files by Google v1.8122 测试版包含了一些修复文件搜索功能小问题的代码,其中一项升级对那些经常通过 OTG 或 SD 卡访问外部存储的用户尤其有益。 目前,当你使用 …

    2025年7月21日
    485
  • 这个古老的Gmail功能终于要来到iPad和Mac上的Apple Mail了

    苹果在iOS 18.2中重新设计了内置的邮件应用,推出了一项功能,可以根据邮件的类别自动排序。类似于Gmail,该工具扫描收到的邮件并将其放入四个相关的组中。值得注意的是,iPadOS和macOS上的Apple Mail应用尚未采用这一可选的分类功能,但这一点可能很快会发生变化。 根据彭博社的报道,macOS Sequoia 15.4和iPadOS 18.4…

    2025年1月21日
    834
  • Pixel Watch 4 升级内容可能包括更易维修的设计和全新的紧急功能

    当你考虑入手一款高端智能手表时,耐用性往往是首要关注的问题。毕竟,一款好手表的价格可能轻松赶上手机,而且虽然你可以为它选购一些“保护壳”或屏幕保护膜,但手表比手机暴露得多,也更容易发生意外损坏。因此,你可能会优先选择那些配备坚固表圈和耐刮蓝宝石玻璃的型号。但问题的另一面是:如果手表真的受损了,它是否容易维修? 通常我们不会认为 Pixel Watch 系列是…

    2025年7月18日
    347