苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • iOS 18.1 beta 5提供了更便捷的文件共享方式与Mac互传文件

    iOS 18.1 beta 5和macOS对应版本现已向苹果开发者计划成员开放,这些更新终于在iPhone镜像应用中启用了拖放功能,该功能最早在WWDC24大会上亮相。借助这个改进,测试者现在可以轻松地在iPhone和Mac之间传输文件,而无需依赖AirDrop、数据线或云服务。 如果你安装了最新的iOS 18.1和macOS Sequoia 15.1开发者…

    2024年9月24日
    1.0K
  • MKBHD 的 Panels 壁纸应用将要关闭,接下来会发生什么

    要为你的 Android 手机找到一张优秀的免费壁纸,现在已经变得非常容易了。其中一个原因是各种高质量的资源越来越多,比如应用程序和网站(比如我们的网站,每周三都会为你带来全新的壁纸)。YouTuber MKBHD(Marques Brownlee) 也曾通过他的 Panels 应用尝试分发壁纸。这是一次雄心勃勃的尝试,虽然最初有一些失误,但很快就得到了修正…

    2025年12月1日
    158
  • Google强化Home应用,加入Nest Protect支持并扩展Matter智能锁功能

    Google Home已经成为许多智能家居体验的核心,而且它在不断增加新功能。我们看到它多次通过集成其他应用的控制来扩展功能,特别是与Nest相关的内容。这已经将Wi-Fi控制功能带入了Home应用,并且可以查看 Nest 摄像头的实时画面。去年十一月,我们发现了Nest Protect烟雾和一氧化碳(CO)探测器可能很快会加入其中的迹象。 今天,Googl…

    2025年1月16日
    798
  • 谷歌借鉴了苹果的设计思路,推出了新的 Material 3 Expressive 电池图标

    你是否已经对手机上相同的整体 UI 感到厌烦了?它确实有点过时了,不是吗?谷歌听到了你的声音,并正在对 Android 进行一次大规模的重新设计,预计我们可能会在 Android 16 中看到这些变化,尽管这些变化何时推出还不确定。变化之一似乎是新的电池指示图标,现在我们可以更清楚地看到它的样子。 在 Telegram 上,Mystic Leaks 分享了新…

    2025年5月6日
    605
  • AYANEO 预告其首款拥有掌机灵魂的游戏手机

    掌机厂商 AYANEO 已经开始预告其首款智能手机。该公司周末在 YouTube上发布了上方的预告视频,称其为“一款真正为玩家打造的手机”,拥有“掌机的灵魂”。 虽然这段简短的视频没有展示太多细节,但我们仍能从背面一窥其外观。双摄像头模组在图像中最为显眼(我们下方调高了亮度以获得更清晰的视觉效果),不过仔细观察后可以发现,AYANEO Phone 很可能会配…

    2025年11月3日
    179