苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 拆解证实 Galaxy Z Fold 7 是维修噩梦,但这或许正是设计的初衷

    三星 Galaxy Z Fold 7 上周在 JerryRigEverything 著名的弯折测试中表现出色,这无疑是个好消息。但根据 iFixit 的说法,如果设备真的出现故障,那么维修它将是一场“耐力赛”。 在最新的拆解视频中,iFixit 给 Fold 7 的可维修性评分仅为 3 分(满分 10 分),称其结构脆弱,是一个“维修噩梦”。虽然 iFixi…

    2025年8月6日
    847
  • 一份新的报告称,Verizon 即将裁减高达 15,000 名员工

    上周,我们曾报道过有关 Verizon(威瑞森)即将裁员的传闻。当时除了员工间的私下议论外,没有太多确切消息。但如今路透社的一份新报告进一步证实了这一说法。根据“知情人士”的消息,Verizon 预计将裁员 15,000 人,这将成为该公司历史上规模最大的一次裁员。 此次裁员将影响 Verizon 约 15% 的员工,并计划从下周开始实施,这与早前传闻中所说…

    2025年11月14日
    159
  • Android 16允许你录制外部显示器上的操作

    使用Android内置的屏幕录制功能,可以轻松录制Android手机的屏幕。然而,如果将Android手机连接到外部显示器,目前并没有简便的方法来录制外部显示器上的内容。这是因为Android的屏幕录制功能目前不支持录制外部显示器的画面,但这一情况将在即将推出的Android 16更新中得到改变。 当我将运行Android 16 Beta 3的Pixel手机…

    2025年3月18日
    567
  • Android 版 Gemini 或很快将支持完整的 Canvas 创建选项(APK 拆解)

    像 Gemini Nano 这样的本地 AI 模型,在有限的硬件条件下能完成的功能非常令人印象深刻,但当涉及到需要处理大量任务的 AI 解决方案时,我们大多数时候仍然依赖云端服务。虽然这种方式完全可行,但当我们在不同平台上无法使用相同功能时,还是会让人觉得有点小小的挫败感。Gemini 在这方面正在慢慢改善,越来越多的网页功能被引入到移动应用中,而我们刚刚发…

    2025年8月13日
    381
  • Pixel 10 系列用户或将可免费使用 Gemini 最强大的 AI 功能(APK 拆解)

    谷歌预计将在接下来的几周内发布 Pixel 10 系列旗舰手机。虽然这款手机在硬件规格方面表现全面,但谷歌的王牌依然是其软件体验,尤其是公司全力打造的 AI 功能。许多 AI 功能预计将在设备本地运行,但也有部分功能可能需要连接云端,甚至可能需要订阅 Google AI Pro 计划。不过令人欣慰的是,谷歌似乎会为 Pixel 10 系列用户提供 Googl…

    2025年8月6日
    433