苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Waze为配备额外屏幕的汽车添加了一个很酷的功能

    由于最新的更新,Waze现在可以将导航数据镜像到某些车辆方向盘后方的屏幕上。这使得驾驶员可以在不需要查看车辆更大的信息娱乐显示屏的情况下,快速、无干扰地获取导航指引。 现代的车辆通常配备了大屏幕,取代了物理拨盘和数字显示。如果车辆支持此功能,Waze现在可以通过Android Auto或Apple CarPlay将部分导航数据投射到该显示屏上。 根据我们看到…

    2025年2月28日
    1.1K
  • Pixel Weather 的 AI 驱动天气预报功能现已扩展至 Pixel 9 系列以外的设备

    几乎所有人都依赖天气预报来规划日常生活。虽然 Android 上有大量天气应用可供选择,但谷歌自家的 Pixel Weather 无疑是我们最喜欢的之一。尽管这款应用非常出色,但它并非没有局限性,比如它仅限 Pixel 设备使用。而且,即使是在 Pixel 系列中,并非所有功能都能全面覆盖。不过,尽管这种局面可能不会彻底改变,目前的情况正逐步有所改善。 Pi…

    2025年7月29日
    618
  • Galaxy S25 Edge的电池容量基本确认,消息不太乐观

    随着最近的泄露信息和传闻,我们对三星Galaxy S25 Edge的情况有了更清晰的了解,但最新的消息对期待这款设备的用户来说并不算好消息。电池容量似乎比最初预想的要低,而且关于这款即将推出的安卓手机的价格,可能也有不利的消息。 据TheTechOutlook报道,Galaxy S25 Edge的电池已经出现在UL Demko和BIS认证数据库中。列表显示该…

    2025年3月11日
    815
  • OxygenOS 15可能会让你的一加手机更具iPhone风格

    一加手机运行的是Oxygen OS系统皮肤,预计Oxygen OS 15将在年底前发布。现在,一个最新的消息发现了一些可能的新功能。 根据SmartPrix的报道,Oxygen OS 15将提供一个独立的控制中心和通知栏,类似于苹果的iOS,不过用户可以选择切换回旧版选项。这一改变可能会引发争议,因为Android系统已经超过十年保持了统一的通知栏和快捷设置…

    2024年9月20日
    3.5K
  • 还在等 One UI 7?三星已经在酝酿 One UI 8.5 了

    据报道,三星已经开始开发 One UI 8.5,尽管 One UI 8 尚未正式发布,全球许多用户仍在等待 One UI 7 的更新。这一版本号的意外跃进表明,三星可能正准备在 Android 16 的后期推出一次更大规模的软件更新。 这一消息来自 Sammypolice,他们在三星的系统组件代码中发现了 One UI 8.5 的相关引用。值得注意的是,代码…

    2025年4月23日
    649