苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Chrome OS 终止 Steam 游戏支持

    选择 Chromebook 而非传统 PC 笔记本有很多合理的理由,比如想利用该平台一贯的安全性,或者只是希望在硬件上省点钱。不过,鲜少有人会把“适合游戏”列为选择 Chromebook 的理由。然而,过去几年里,大家都期望 Chrome OS 上的游戏体验能有很大改善,其中一个极具潜力的方向就是支持 Steam 及其庞大的游戏库。可惜的是,现在看来这项努力…

    2025年8月9日
    487
  • 为了简化界面,谷歌的移动搜索结果将取消这个已有16年的功能

    2009年,谷歌在搜索中引入了一个名为“面包屑”的功能。该功能出现在搜索结果的URL旁,显示该页面在网站中的位置。此前,桌面版和移动版的搜索结果中都能看到面包屑,但现在情况发生了变化。 谷歌宣布,正在对移动端的搜索进行调整。现在,当你在移动端进行搜索时,搜索结果的URL旁将不再显示面包屑元素。然而,桌面端的搜索结果中仍然会显示面包屑。你可以在下面的图片中看到…

    2025年1月25日
    827
  • 你的下一次 Pixel 更新可能会让查看“正在播放”历史变得更简单(APK 拆解)

    我们最近发现,谷歌正在对 Pixel 设备上的“正在播放”(Now Playing)功能进行多项改进。用户很快将能够将“正在播放”快捷方式添加到快速设置面板以及锁屏界面。谷歌还在考虑一种新界面,在锁屏上直接显示专辑封面图。这项功能显然正在进行大量开发,谷歌似乎也准备通过为“正在播放”添加专属的应用抽屉图标来进一步推广它。 在最新的 Android Canar…

    2025年7月26日
    521
  • Android 版 Chrome 终于允许你在不离开浏览器的情况下查看 PDF 文件

    过去,如果你想在 Android 版 Chrome 中查看 PDF 文件,你必须在其他应用中打开它。这是因为 Android 版 Chrome 没有内置的 PDF 阅读器。但现在情况已经发生变化,你终于可以直接在浏览器中查看这些文件,无需切换到其他应用。 谷歌现在已为 Android 版 Chrome 推出了原生 PDF 支持。我们已经在 Android 1…

    2025年4月25日
    759
  • Google 相册让照片编辑变得像记住名字一样简单

    谷歌今年早些时候在 Google 相册中推出了一项很实用的“帮我编辑(Help Me Edit)”功能,让你只需通过语音即可编辑想要的照片。现在,谷歌进一步升级了这一功能,在“帮我编辑”工具中加入了“个性化编辑(Personalized Edits)”功能。 “个性化编辑”允许你只需提到某人的名字,就能对照片中他们的外貌进行修改。例如,谷歌给出的示例是:“去…

    2025年11月12日
    2.8K