苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 配备两颗 2 亿像素摄像头及长焦配件,这款超旗舰机型或将成为下一代“影像之王”

    本周早些时候,OPPO 即将推出的 Find X9 Ultra 旗舰机型被曝光配备了一款令人惊叹的 300mm 长焦增距镜头配件,不过当时我们未能一睹该手机背面的真容。如今,新的爆料信息展示了 Find X9 Ultra 的渲染图,并附上了关键规格的详细清单。 Smartprix 网站公布了 Find X9 Ultra 的渲染图,据称这些渲染图在设计及布局方…

    2026年1月23日
    58
  • OnePlus Watch 3将在下周发布,外观非常出色

    OnePlus已经在今年取得了丰硕的开局,并准备继续保持这一势头。在OnePlus 13和OnePlus 13R大获成功之后,该公司现已确认下一款新产品的发布日期——OnePlus Watch 3。 OnePlus Watch 3将于2月18日星期二上午8点(东部时间)/上午5点(太平洋时间)发布。你可以在OnePlus官方网站上“订阅”以注册对这款手表的兴…

    2025年2月11日
    1.0K
  • 就像苹果AirPods一样:即便是三星也想在Galaxy Buds中加入摄像头

    三星的Galaxy Buds通常是市场上最好的无线耳塞之一,通常提供良好的音质、不错的噪音取消功能以及多个智能功能。然而,听起来三星正在考虑为未来的耳塞加入一个相当好用的功能。 彭博社报道称,三星正在考虑推出集成摄像头的无线耳塞,并引用了知情人士的消息来源。不过,关于这些未来的Galaxy Buds,报道并未透露更多细节。 不过,报道称Meta正在制作带摄像…

    2025年1月22日
    653
  • 谷歌准备让你将保存的收藏夹设为公开(APK拆解)

    外面有一个充满精彩内容的世界,而我们没有足够的时间去欣赏它,也无法与所有想要分享的人分享。这就是我们喜欢应用程序提供工具来帮助我们跟踪所有这些内容的原因之一,即使它是一个像浏览器允许我们收藏网站以便稍后查看这么简单的功能。你可能没有意识到的一种解决方案就隐藏在你Google应用程序底部的“已保存”按钮后面,在那里你可以跟踪你喜欢的网站和图片,并将它们按Goo…

    2025年1月14日
    469
  • 安卓可能很快就会利用人工智能来整理你手机上的通知

    通知能让人快速了解最新动态,但铺天盖地的通知也会造成干扰。虽然每个应用都在争抢你的注意力,但并非所有通知在当下都同等重要。为了帮助你更高效地管理这些蜂拥而至的通知,谷歌正在开发一项“通知整理”功能,该功能利用人工智能将通知分类归组。这一功能可能会在安卓 16 系统的首个季度更新版本中首次亮相。 与 Gmail 等电子邮件应用自动整理收件箱的方式类似,安卓即将…

    2025年7月8日
    533