苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Opera Air是一款旨在减轻压力、提升专注力的新型浏览器

    有时候,互联网和社交媒体似乎主要存在于让我们更生气,但有一家公司正致力于做到完全相反的事情。Opera刚刚推出了Opera Air,并大胆宣称这款新浏览器可以“在浏览网页时积极改善你的身心”。 这款浏览器不仅注重性能,还特别关注正念。Opera在周二的新闻稿中宣布了这一消息,Opera Air内置了冥想、呼吸练习和双耳节拍等功能,帮助用户在浏览时管理压力。O…

    2025年2月5日
    829
  • 最新消息:One UI 8 测试版开始推送至 Galaxy S25 系列

    One UI 8 即将登陆你的 Galaxy 手机,三星已经在包括美国、英国、德国和韩国在内的多个国家启动了 Galaxy S25 系列的 One UI 8 测试版计划。 基于 Android 16 的 Galaxy S25 系列首个 One UI 8 测试版固件(感谢 Tarun Vats 提供信息)大小为 3.38GB,版本号根据地区不同分别为 S938…

    2025年5月28日
    413
  • 最新泄露曝光了 Pixel 10 Pro 的各个角度

    Pixel 10 系列或许已经成为最不保密的新品之一。仅在过去几周内,关于该系列的配色、配件等方面的爆料就接连不断。尽管如此,我们仍然不会错过任何一个了解谷歌下一代旗舰机的机会。话虽如此,Pixel 10 的更多渲染图又被泄露了,这一次是 Pro 版本。 根据 Android Headlines 的最新爆料,我们得以再次一睹 Google Pixel 10 …

    2025年8月5日
    283
  • Nothing 全新的 Essential Space 功能有一个关键限制,用户事先毫不知情

    Nothing 最近发布了其中端智能手机——Phone 3a 和 Phone 3a Pro,主打 AI 赋能的生产力功能。两款新机的一大亮点是新增了一个名为“Essential Key”的硬件按键,它专为配合公司推出的新应用“Essential Space”而设计。通过这个应用,用户可以录音或截图,并借助 AI 生成提醒或执行其他与生产力相关的任务。 这个专…

    2025年4月7日
    613
  • Sam Altman和Jony Ive的未来AI设备可能大幅减少对ChatGPT的文字输入需求

    去年有消息透露,OpenAI正在与苹果设计传奇Jony Ive合作开发一款 AI 驱动的硬件设备,并且它可能不会像传统手机一样。如今,OpenAI联合创始人Sam Altman进一步透露了该设备的细节。 在接受媒体The Elec采访时,Altman确认了这一AI设备的存在,并表示OpenAI希望通过与多家公司合作来推动其开发。 “AI将fundamenta…

    2025年2月3日
    482