苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel 新更新意味着你的 RCS 消息可能会被老板看到

    Google 正在为由企业全面管理的 Pixel 手机推出一项新的 RCS 信息归档功能。该系统旨在帮助公司遵守严格的记录保存规定,以及应对员工通信相关的法律请求。但有一点员工必须了解:如果你使用 Pixel 作为工作手机,你的 RCS 聊天内容可能会被你的雇主看到。 RCS 是 Android 上的现代短信标准,支持已读回执、正在输入指示,以及端到端加密等…

    2025年11月19日
    172
  • Google Meet 更新彻底堵上了不速之客的大门

    你还记得当年“Zoom 冲房(Zoom bombing)”满天飞的时候吗?虽然那股疯狂已经过去,但对你线上隐私和工作效率的威胁却从未真正消失。如果你在重复的日历事件中一直沿用旧的 Google Meet 会议链接,那就等于给不速之客留下了轻松闯入的机会。为了解决这一隐患,Google 推出了一项新更新:当你修改 Google Meet 中会议的重复规则或开始…

    2025年11月20日
    211
  • 最新的 Pixel 10 系列泄露展示了除 “Moonstone(月光石)” 之外的更多配色款式

    Pixel 10 系列的爆料本周异常频繁。甚至连 Google 自己也“加入了战局”,发布了一段预告视频,紧接着官方图像还被意外泄露。如果这些还不足以满足你在下个月的 Made by Google 发布会之前的好奇心,现在又有更多渲染图浮出水面。 就在今天早些时候,爆料达人 Evan Blass 在 X(原 Twitter)上发布了一批高质量的渲染图,涵盖了…

    2025年7月26日
    450
  • 是时候检查一下你的旧 Assistant 音箱了——更多第三方设备正在获得 Gemini 升级

    Gemini for Home 目前正以有限方式向早期体验用户推送,但官方仅支持 Google 自家生产的 Google Home 与 Nest 设备。Google 公布的支持设备名单几乎涵盖自 2016 年以来推出的所有 Home 和 Nest 音箱与显示器,包括最初的 Google Home。然而,尽管尚未正式宣布 Gemini 是否会支持整合 Goog…

    2025年12月6日
    139
  • 在等待OnePlus Open 2吗?我们有个坏消息

    OnePlus凭借OnePlus Open强势进入折叠屏手机市场,因其设计和功能获得了我们以及许多其他人的赞誉。自然,继任者的发布期待也逐渐升温,传闻指向2025年发布。然而,OnePlus现在已确认,今年不会推出新款折叠屏手机,这也结束了关于OnePlus Open 2的猜测。 在OnePlus社区论坛的一篇帖子中,Open产品经理Vale Gu回顾了原始…

    2025年2月14日
    613