苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google 可能终于允许你从 Pixel 主屏幕移除 “一目了然(At a Glance)” 小部件

    Google 可能终于要让 Pixel 用户获得对 “一目了然(At a Glance)” 小部件的长期期待的控制权了。在最新的 Android Canary 版本中(搭载 Android System Intelligence 版本。 B.17.playstore.pixel10.825046611),我们发现了一个新的 “在主屏幕上显示(Show on …

    2025年11月12日
    48
  • Android Auto 可能会调整你的媒体按钮布局,这让我们感到一头雾水(APK 拆解)

    谷歌最近展示了 Android Auto 的 Gemini 功能,让我们一窥这个平台备受期待的升级版。除此之外,我们还了解到谷歌正在开发一些重大的 Android Auto 功能,例如气候控制界面以及浅色主题。同时,谷歌也在尝试一些较小的变动,比如重新排列媒体播放按钮的位置,这让我们有些摸不着头脑。 在 Android Auto v14.4.152004 中…

    2025年5月14日
    486
  • 骁龙 8 Elite Gen 2 可能会比预期更早发布,这对安卓阵营来说是个好消息

    高通骁龙 8 Elite 是目前安卓旗舰中能买到的最强 SoC,尤其是如果你愿意花高价来追求最佳性能的话。大多数手机厂商已经发布了搭载骁龙 8 Elite 的顶级 Pro 和 Ultra 旗舰机型,因此现在是时候期待下一代旗舰处理器了。预计高通将按照年度更新节奏推出骁龙 8 Elite Gen 2,而现在我们大致了解了这款 SoC 可能发布的时间线,以及新一…

    2025年4月28日
    499
  • 三星预告全新Galaxy S25 Ultra配色:黑色回归(再次)?

    三星可能正准备为Galaxy S25 Ultra推出全新配色,这将是该系列的第九种颜色,进一步扩充其本就拥挤、但相对乏味的配色阵容。 目前,Galaxy S25 Ultra已提供 钛黑、钛银、钛灰、钛银蓝、钛曜黑、钛翠绿、钛粉金和钛白银 八种颜色。其中,两种配色已是黑色的不同变体,而三星似乎正计划再添一种黑色系的新版本。 近日,三星印度官方在X(前 Twit…

    2025年3月17日
    376
  • 来了!Precise Volume 应用迎来 Android 16 风格音量界面

    虽然 Android 16 的音量滑块对大多数用户来说已经足够用了,但对于某些用户来说,它可能无法提供足够的控制。如果你也有这种需求,那么可以试试 Precise Volume 这款应用。该应用正在推出更新,以便在最新版本的 Android 中替换默认的音量界面。 在一篇新的博客文章中,Precise Volume 应用的开发者宣布,他们已经重新打造了 An…

    2025年7月11日
    279