苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星确认 Galaxy S25 Edge 将采用全新 Gorilla Glass 显示屏保护技术

    三星最新的旗舰手机 Galaxy S25 Edge 将于下周(5 月 12 日)正式发布,而该公司现已开始官方预热,展示该设备的一些核心特性。 今天早些时候,三星确认 Galaxy S25 Edge 将采用名为 “Gorilla Glass Ceramic 2(大猩猩玻璃陶瓷 2)” 的全新显示屏保护技术。这是三星与康宁(Corning)合作开发的一种新型玻…

    2025年5月9日
    344
  • 这项新的 Spotify 播客指标可能会改变你的收听习惯

    Spotify 一直在努力将播客打造为其平台的重要组成部分,尽管 YouTube 仍在这一领域占据主导地位。现在,Spotify 正在推出一项虽小但可能非常有用的新指标 —— 让用户可以看到每一集播客的播放次数。 据 TechCrunch 报道,这项新的“播放次数”数据显示在应用中的多个位置,包括单集页面、节目页面,甚至首页。这项功能涵盖了纯音频和视频播客,…

    2025年5月7日
    352
  • 苹果最新的耳机让你无需智能手表即可监测心率

    苹果推出了Beats Powerbeats Pro 2,这是其受欢迎的运动耳机的继任者。虽然新款耳机带来了一系列改进,但其最显著的特点是内置心率监测功能,使其成为首款加入此功能的苹果产品。 我们此前曾报道过,苹果正在计划将心率追踪功能引入未来的AirPods,但该功能首先出现在Beats系列中。Powerbeats Pro 2使用LED光学传感器,每秒脉冲光…

    2025年2月12日
    598
  • 谷歌借鉴了苹果的设计思路,推出了新的 Material 3 Expressive 电池图标

    你是否已经对手机上相同的整体 UI 感到厌烦了?它确实有点过时了,不是吗?谷歌听到了你的声音,并正在对 Android 进行一次大规模的重新设计,预计我们可能会在 Android 16 中看到这些变化,尽管这些变化何时推出还不确定。变化之一似乎是新的电池指示图标,现在我们可以更清楚地看到它的样子。 在 Telegram 上,Mystic Leaks 分享了新…

    2025年5月6日
    478
  • Gemini 已准备好在 Android 版 Google Docs 中生成图像

    生成式 AI 已经成为现实,虽然现在可能还为时过早就断言它会“长期存在”(毕竟人们的喜好会变化),但这只精灵恐怕很难再被关回瓶子里。围绕它的争议也不太可能很快平息,不过我们中的许多人已经开始找到一些愿意依赖 AI 提供额外帮助的场景——或许我们不想去看一部充满 AI 模拟人的电影,但让 AI 帮我们省去在成堆的剪贴画中寻找完美图片的麻烦,可能就完全说得通。 …

    2025年8月12日
    273