苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 一个实用的Nearby Share功能正回归到Quick Share

    Quick Share是一个方便的工具,用于在两部安卓手机之间传输文件。现在,Google正通过对Google Play服务的更新,使这个功能更加便捷。 Google最近宣布了2025年2月的第二个Google Play服务更新(版本25.04),其中新增了一项功能:如果直接连接丢失,用户可以通过移动数据或Wi-Fi继续进行Quick Share传输。 听起…

    2025年2月4日
    573
  • Google很快将允许你直接从Pixel的主屏幕访问其全新的AI搜索模式

    为了确保其核心的Google搜索产品不会落后于竞争对手,Google正在努力将生成性AI融入到搜索中。这一进程始于Google搜索中引入AI概述功能,该功能使用生成性AI来总结搜索结果。像Google自家的Gemini这样的生成性AI聊天机器人,提供的对话体验远比Google搜索更加互动。为了填补这一空白,Google正在为Google搜索准备一个新的“AI…

    2025年2月16日
    766
  • 这款时尚的Atari《Asteroids》手表已经售罄,但它真的应该只是一个Wear OS表盘

    现代钟表匠们设计出了一些极其迷人的手表,甚至全机械款式的复杂性也达到了令人震惊的程度。而尽管我们非常喜欢智能手表的灵活性,但很容易就被一款特别吸引人的传统腕表所迷住。今天我们要看看一款直击怀旧情感的腕表,因为Atari发布了限量版的《Asteroids》手表。 《Asteroids》于1979年登陆街机,凭借锋利的矢量图形和快节奏的太空战斗动作,这款经典游戏…

    2025年1月29日
    438
  • 高通最新的 Snapdragon 芯片将 Wi-Fi 音频引入中端市场

    自2023年11月发布以来,Snapdragon 7 Gen 3 处理器已广泛应用于众多中端安卓手机中。虽然时间过去了一段,但我们终于迎来了继任者——Snapdragon 7 Gen 4。 高通于今日(5月14日)正式发布了 Snapdragon 7 Gen 4,它在多个方面带来了改进。不过,更值得关注的是,这款中端处理器在连接性能方面加入了一些重磅新特性。…

    2025年5月15日
    517
  • Android 16可能会增加一种触发屏幕保护程序的新方式

    即使在您没有主动使用安卓设备时,它的屏幕保护程序也可以派上用场。例如,您可以设置屏幕保护程序显示主页控制界面,这样您就可以在不解锁设备的情况下快速访问智能家居控制。但是,要激活屏幕保护程序,您需要为设备充电或将其放置在基座上。然而,并不是所有的充电座都会被识别为基座,而且每次仅仅充电时都要激活屏幕保护程序也不太方便。这就是为什么谷歌正在开发一种新的方法来触发…

    2025年2月21日
    426