苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • “嘿,Gemini!”巨大的Galaxy S25泄露确认了重大的AI升级和更多功能

    从现在到1月22日,你可以期待来自各个角落的Galaxy S25泄露信息。这些手机即将发布,像往常一样,三星未能防止关于旗舰机型的信息泄露。一则新的Galaxy S25泄露现已揭露出一大堆关于Galaxy S25、S25 Plus和S25 Ultra的宣传资料,确认了从摄像头规格到电池大小、设计,以及一些AI功能的所有细节。 虽然我们已经听说过很多关于Gal…

    2025年1月16日
    513
  • 谷歌Pixel 9a的欧洲和英国价格泄露,结果却是双刃剑

    我们逐渐听到了更多关于谷歌Pixel 9a的细节,它看起来有望成为2025年最好的性价比手机之一。我们已经看到美国价格的出现,现在似乎也有了欧洲和英国的定价信息。 Dealabs报道称,Pixel 9a将在欧洲和英国于3月26日发售,与之前泄露的美国发布日期一致。据称,128GB版本的价格将在欧洲为549欧元(约570美元),在英国为499英镑(约621美元…

    2025年2月7日
    684
  • OpenAI 最强大的 AI 模型来了,所有人免费使用

    7月,OpenAI CEO Sam Altman 确认公司备受期待的新一代 AI 模型 GPT-5 即将发布。随后有报道称该模型预计将在8月正式推出。本周,OpenAI 在社交平台 X 宣布,将于8月7日星期四举行一场直播,结果这场直播成为了 GPT-5 发布的正式公告。 今天,OpenAI 开始向所有用户推送 GPT-5。在一篇较长的博客文章中,公司透露,…

    2025年8月8日
    372
  • Google Messages中RCS设置总是失败?试试这些可能有效的解决方法

    Google Messages已成为Android旗舰机上发送RCS消息的主要平台,因此确保RCS消息能够可靠运行至关重要。然而,正如用户在过去一周中发现的那样,情况并非如此。如果你正在设置一部新设备并尝试开启 RCS 功能,你会发现该应用无法连接到Google的服务器——这是一个似乎每隔几个月就会复发的bug,而且不局限于新设备。 AndroidPolic…

    2025年4月4日
    1.3K
  • 由于此次Android变更,Pixel 10的启动性能将更快

    多亏了一些早期泄露的信息,我们已经知道Google Pixel 10系列的大多数手机外观。不过,距离Pixel 10系列的正式发布还有几个月,因此关于它们将具备哪些独家新功能,我们仍然知之甚少。虽然我目前没有关于Pixel新软件功能的信息可以分享,但我发现了一些证据表明Pixel 10系列的启动速度将更快。 上周在浏览Android开源项目(AOSP)代码审…

    2025年3月21日
    509