苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android 16 QPR1 Beta 3 修复了困扰已久的 Galaxy Watch 连接问题

    和所有测试版系统一样,使用过程中总可能遇到一些 bug。最近,一些拥有三星智能手表的 Android 16 测试用户就遇到了这样的情况——好在,近期的更新似乎已经修复了这个问题。 越来越多的报告显示,三星智能手表在搭载任意版本 Android 16 QPR1 测试版的设备上会出现兼容问题。具体来说,这个 bug 会导致连接中断、程序崩溃以及兼容性故障。据称问…

    2025年7月23日
    632
  • 目前最好的 Switch 模拟器如今能更流畅地运行《密特罗德 Prime 4》和《路易吉洋楼 3》

    尽管任天堂曾在 Play 商店发起 DMCA 下架行动,Switch 模拟器 Eden 依然保持着非常活跃的开发节奏,开发团队在今天发布了今年的首个重大更新。这也是该项目历史上的首次小版本号升级,版本号提升至 0.1.0。 此次更新修复了 0.0.4 版本中出现的多项回退问题,同时也解决了一些从其前身 Yuzu 继承下来的长期存在的 Bug。得益于这些改进,…

    2026年1月28日
    168
  • Pixel 9a的泄露信息呈现了谷歌预算旗舰手机的完整预期

    关于Pixel 9a的泄露信息和传闻很多,甚至可以说我们几乎已经知道了关于这款即将发布的预算型安卓手机的所有信息。随着发布的临近,更多的泄露消息肯定会接踵而来。最新的泄露信息似乎进一步证实了我们听到的关于谷歌下一款智能手机的消息。 WinFuture的Roland Quandt声称已经掌握了Pixel 9a的技术规格和营销渲染图。根据报告,这款手机将配备一块…

    2025年2月19日
    716
  • 旧款Pixel手表迎来全新充电界面

    Pixel Watch和Pixel Watch 2用户可能会在下次为智能手表充电时注意到一个全新的界面。这些设备现在可以访问Pixel Watch 3上引入的更加信息化的充电屏幕。 如Reddit用户u/_Intel_Geek发布的Pixel Watch图片所示,旧款设备现在也可以使用这个更新后的界面。与右侧显示的旧版充电屏幕相比,新设计在美观上变化不大,但…

    2024年10月11日
    3.1K
  • 新泄露信息揭示高通非旗舰旗舰芯片Snapdragon 8 Gen 5的细节

    除了今年比往年更早发布高端的 Snapdragon 8 Elite Gen 5 外,高通还确认正在开发该芯片的非 Elite 版本。标准版 Snapdragon 8 Gen 5 尚未上市,但高通已经分享了一些关于该芯片的细节,包括对 CPU 的模糊描述。而最近的一次泄露则填补了此前的信息空白,提供了更多具体内容。 数码闲聊站最近分享了 Snapdragon …

    2025年10月30日
    310