苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 就目前而言,至少有一个理由让你选择搭载 Exynos 芯片的三星 Galaxy S26,而非骁龙版本

    如今,人工智能(AI)已成为我们设备中不可或缺的一部分。但各品牌仍采用混合式AI布局,即仅部分处理在本地完成,大部分运算工作由云端基础设施中的 AI 模型承担。例如,手机上的设备端 AI 在很大程度上仅限于文本处理,而图像等更丰富的媒体内容则在线处理。不出所料,后一种做法引发了人们对隐私的担忧,但三星可能会通过在即将推出的 Galaxy S26 上实现设备端…

    2026年2月5日
    122
  • 16GB内存版Galaxy S25 Ultra确实存在,以下是你可以购买的地方

    关于三星是否会推出16GB内存版Galaxy S25 Ultra的争论终于有了答案。尽管在Galaxy Unpacked活动中,三星没有给出明确答案,但我们现在确认,Galaxy S25 Ultra确实有16GB内存的版本。然而,正如之前猜测的那样,这款16GB内存版仅限于某些市场。 在美国,你可以购买配备256GB、512GB或1TB存储的Galaxy S…

    2025年1月24日
    779
  • 亚马逊在最新 Fire TV 重设计中借鉴了 Google TV

    Google TV 界面最方便的一点在于,你可以直接在主屏幕上查看来自多个应用的流媒体内容推荐,这意味着无需在不同应用之间来回切换。如今,亚马逊宣布对 Fire TV 进行界面重设计,带来了类似的功能。 亚马逊发布了升级后的 Fire TV UI,其中最引人注目的改进之一是:你现在可以在一个标签页中查看来自不同订阅服务的内容。例如,在“电影”标签页中,会同时…

    2026年1月6日
    130
  • Android 16让你能够正确截图你美丽的HDR照片

    大多数人拍摄安卓截图的原因是为了与他人分享他们看到的内容,安卓系统对此能够轻松处理。直到最近,安卓并不需要支持拍摄HDR截图,因为我们访问的大多数内容都是SDR(标准动态范围)格式。然而,随着HDR内容越来越流行,人们不可避免地会拍摄包含HDR元素的截图。幸运的是,谷歌终于在今年的Android 16版本中加入了对HDR截图的支持。 什么是HDR? HDR(…

    2025年2月21日
    3.0K
  • 新的网页应用程序让你可以从电脑控制和更新Pixel Buds

    谷歌的Pixel Buds虽然还处于起步阶段,但凭借其广泛的功能,已经成为最通用的无线入耳式耳机之一。去年,它们新增了通过渐进式网页伴侣应用程序从电脑控制的功能,但这一功能仅限于Chromebook。而现在,这一功能的支持范围已扩大至更多设备。 据9to5Google报道,Pixel Buds的网页应用现已支持Windows和Mac设备。与Chromeboo…

    2024年10月1日
    1.3K