苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google日历和Keep小部件迎来一次急需的春季大扫除(APK拆解)

    就像所有优秀的应用开发者一样,Google一直在思考如何提升用户体验,并通过不断微调其Android应用来追求完美,时刻让我们保持关注。我们对此非常感兴趣,以至于总是在这些改动尚未完全实施之前就开始寻找蛛丝马迹。上个月,我们曾探索过Google日历正在开发中的一些调整,其中包括可能采用Google Sans Flex字体。现在,这款新字体再次浮出水面,我们也…

    2025年4月4日
    2.2K
  • 没能参与 One UI 8 测试版?你只能等待下一次开放了

    5月28日,三星在全球范围内开启了 Galaxy S25 系列设备的 One UI 8 测试版注册。这次更新亮点颇多,包括全新的90:10多任务界面、改进的日历和提醒应用、更好的天气应用等等。我们曾表示 One UI 8 才是 One UI 7 应该达到的水平,看起来大多数人也持同样看法。不过,如果你身在美国且还没报名的话,目前可能没机会了。 据 X 用户 …

    2025年5月31日
    611
  • Android 17 可能为 Android 电脑新增“通用剪贴板”功能

    Android 内置了剪贴板,使你在常用应用中复制和粘贴文本或图片变得非常方便,但其内容不会自动在你的设备之间同步。这意味着,目前在不同的 Android 设备之间传输复制的内容需要借助第三方工具。幸运的是,这种情况可能会在明年的 Android 17 更新中改变,因为我们发现了证据表明 Google 正在开发一个“通用剪贴板”(Universal Clip…

    2025年11月22日
    1.9K
  • 想在 Pixel 主屏幕上获得对“At a Glance”的更多控制权?不妨试试 QPR3 Beta 1

    安卓系统最大的卖点之一一直是其高度的灵活性。不过,这种灵活性或许也有另一面:当遇到无法按自己意愿修改的地方时,我们反而更容易感到不满。对许多 Pixel 用户来说,“一览即知(At a Glance)”小组件是一个便捷的方式,可以随时掌握生活中的重要信息——但也有不少人希望谷歌能给予更多关于其显示位置的控制权。好消息是:这种情况正在开始改变。 上个月,我们曾…

    2025年12月19日
    83
  • 科学家证明安卓地震预警系统确实运行良好

    谷歌早在 2020 年就为安卓设备推出了地震预警功能,并于 2024 年 9 月将该功能扩展至美国所有州。最近,谷歌又将安卓地震预警推广到了 Wear OS 智能手表,让用户能在手腕上实时收到地震警报。但你是否曾想过,这些预警真的有效吗?如果它们仅在地震发生前几秒发出警报,有什么意义呢?事实证明,利用数百万安卓智能手机的众包数据,打造全球最广泛的地震检测系统…

    2025年7月19日
    504