苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 根据欧盟数据,三星手机的充电次数是 Pixel 和 iPhone 的两倍

    随着 Google 刚刚宣布其面向 Pixel 6a 启动的电池性能计划将于下周正式开始,我们对电池健康的关注也随之升温。将智能手机视为一种“消耗品”听起来或许有些奇怪,但从某种程度上讲,事实确实如此。每当我们完成一次完整的充电循环,电池的性能就会略微下降。这个过程反复上百次后,电池的衰减便会变得非常明显。 Pixel 4a 和现在的 Pixel 6a 电池…

    2025年7月3日
    524
  • 谷歌的Pixel 9a可能会比预期更早发布

    正如你所知,谷歌将Pixel 9系列的发布时间从10月提前到了8月。现在,它也将Android 16的发布时间从2025年第三季度提前到了第二季度。延续这一趋势,一个新的消息表明,谷歌计划提前推出Pixel 9a。 根据Android Headlines的又一项泄露信息,我们可能已经得知了Pixel 9a的预购和发货日期。该媒体称,这款预算友好的Pixel将…

    2025年1月30日
    593
  • 独家消息:全新 Snapdragon 可穿戴芯片正在研发中,或将大幅提升 Wear OS 手表性能

    Wear OS 智能手表近年来一直处于停滞状态。自 2022 年发布 Snapdragon W5/+ Gen 1 后,Qualcomm 便对这一平台不再关注,只有三星还在持续开发可穿戴设备的新芯片。以 Google 的智能手表为例,已经连续三年使用同一款 Qualcomm 平台。尽管外界曾传出可能会推出基于 RISC-V 架构的 SoC 以及新一代芯片的消息…

    2025年7月11日
    665
  • One UI 8 的 Now Brief 功能将确保你再也不会错过任何一个生日

    三星的 Now Brief 功能每天会多次为用户提供相关信息摘要。我们已经知道三星正在开发更多类型的信息卡片,而现在看起来,Now Brief 还将新增一些与生日相关的功能。 SamMobile 获取了第三版 One UI 8 测试版,并发现 Now Brief 可以提醒你某人正在过生日。这是一个非常实用的新增功能,让你再也没有借口忘记别人的生日了。此外,N…

    2025年7月2日
    751
  • 亚马逊推出 Alexa Plus 网站,让这款助手直接进入你的浏览器

    九个月前,亚马逊推出了其升级版 AI 助手 Alexa Plus。虽然此后公司已经将 Alexa Plus 集成到各种智能家居设备中,但仍有一个领域尚未覆盖。如今,亚马逊通过推出全新网站填补了这一空白。 今天,亚马逊宣布进一步推广 Alexa Plus,并推出 Alexa.com。类似于 Gemini.Google.com,Alexa.com 让用户可以直接…

    2026年1月6日
    88