苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 诺基亚已经多年不亲自造手机了,但它显然还没打算停止“榨取”自己品牌的价值

    近年来,HMD 和诺基亚一直在逐步结束他们的品牌授权合作关系。根据该协议,HMD 曾以诺基亚这一芬兰品牌的名义推出智能手机和功能机。而如今,诺基亚通过一个出人意料的渠道确认了他们仍在寻求新的合作伙伴。 诺基亚官方社区经理账号在 Reddit 上(经由 Mobilissimo 报道)确认,公司正在寻找一家“大型移动设备制造商”,希望探索“合作机会”。请查看下面…

    2025年7月22日
    297
  • 希望你的任天堂 DS 能运行现代 PC 游戏?你一定得看看这款全新的游戏掌机

    AYANEO 在精品游戏掌机领域已经小有名气,而其最新发布的产品又是一款令人着迷的设备。它既有任天堂 DS 的影子,又有游戏笔记本的特点,现在已经正式开始预售。 AYANEO Flip 1S 是一款翻盖式掌机,提供两种不同设计:一种配备双屏,另一种配备内置键盘。两者都具备完整的掌机游戏控制功能,且均运行 Windows 操作系统,并搭载 AYANEO 的专属…

    2025年7月10日
    417
  • 谷歌在 Android 16 QPR1 Beta 3 中撤回了 Pixel “一览无遗”功能备受争议的改动

    谷歌正在撤回最近对 Pixel Launcher “一览无遗”小部件的设计更改。在 Android 16 QPR1 Beta 3 更新中,多彩的天气图标重新回归,此前公司曾在早期的 Beta 版本中短暂采用全白简约风格。 首次 Beta 版本中切换到白色图标的设计引发了用户的不同反响。一些用户喜欢这种简洁的美学风格,而另一些用户则觉得这种变化降低了实用性,认…

    2025年7月18日
    355
  • 三屏Mate XT将进入国际市场,且定价创下新高。

    最令人渴望的智能手机,往往是那些你无法真正买到的机型,对吧?无论是我们在谈论明年的手机,还是仅存在于地球另一端的手机,无法得到一款手机就会让我们更加渴望它。去年,可能没有哪款手机比华为的三屏双折叠Mate XT更让人感到挫败了,原因不仅在于其天文数字般的价格标签,还在于它在零售市场的极度稀缺。就在本月初,华为终于透露了Mate XT的扩展计划,并计划在本周分…

    2025年2月19日
    391
  • 传闻中的iPhone 17配备120Hz显示屏,让iPhone 16相形见绌

    目前,大多数中端和旗舰级的安卓手机都已配备了120Hz显示屏,而低端机型通常仅支持90Hz。相比之下,自2021年以来,苹果将120Hz屏幕仅限于其Pro系列iPhone,标准版机型(包括iPhone 16)则维持在60Hz。然而,明年这一情况可能会改变,据报道,非Pro版的iPhone 17将采用120Hz显示屏。 苹果首次在2021年推出iPhone 1…

    2024年9月24日
    634