苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌 Pixel 10 官方保护壳曝光,确认迎来重大升级

    谷歌 Pixel 10 系列目前已经被泄露得一干二净,无论是设计渲染图还是详细规格都已经曝光。随着手机的全面泄露,传闻的焦点如今转向了配件——特别是 Pixel 10 手机壳。 Nieuwemobiel 最近发布了几张看起来像是官方的渲染图,展示了谷歌为 Pixel 10、Pixel 10 Pro 和 Pixel 10 Pro XL 推出的原厂保护壳。与 P…

    2025年8月14日
    465
  • Galaxy S25视频展示了音频消除、夜间视频等功能

    三星Galaxy S25系列预计将在周三(1月22日)发布,随着发布日期的临近,最近几周我们已经看到大量泄露信息。现在,一位资深媒体人发布了一段视频,展示了这款新手机系列及其软件功能。 Evan Blass在Substack上发布了一段明显泄露的Galaxy S25系列视频。视频看起来像是官方的,开始时展示了某人醒来,并在Galaxy S25 Ultra上查…

    2025年1月20日
    741
  • 这款即将发布的 Ultra 旗舰机型在全球市场上可能卖得更贵,但能提供的却更少

    如果你原本期待全球版的小米 17 Ultra 会是一款毫不妥协的旗舰手机,那现在可能要先冷静一下。看起来,它不仅价格不菲,而且在功能配置上还会比仅在中国销售的版本略有缩水。 X 平台上爆料人 Arsène Lupin 的最新消息称,这款即将发布的小米旗舰在欧洲市场的售价为 1499 欧元,对应的是 16GB 内存 + 512GB 存储版本。这个价格已经进入了…

    2026年2月2日
    78
  • Gemini 已准备好在 Android 版 Google Docs 中生成图像

    生成式 AI 已经成为现实,虽然现在可能还为时过早就断言它会“长期存在”(毕竟人们的喜好会变化),但这只精灵恐怕很难再被关回瓶子里。围绕它的争议也不太可能很快平息,不过我们中的许多人已经开始找到一些愿意依赖 AI 提供额外帮助的场景——或许我们不想去看一部充满 AI 模拟人的电影,但让 AI 帮我们省去在成堆的剪贴画中寻找完美图片的麻烦,可能就完全说得通。 …

    2025年8月12日
    395
  • Android 正在新增一项 Wi-Fi 热点选项,兼顾速度与兼容性

    Android 可以轻松设置移动热点,让大多数设备连接,但 默认设置无法提供最佳速度。这是因为 Android 默认会使用 2.4 GHz 和 5 GHz 频段 创建热点,而没有启用新标准 Wi-Fi 6E 和 Wi-Fi 7 支持的 6 GHz 频段。这也可以理解,因为大多数设备本来就无法连接 6 GHz Wi-Fi 网络。在一些地区,法规也曾禁止智能手机…

    2025年11月28日
    248