苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 即使在关闭电源时,Xiaomi 15也可以通过Google的查找我的设备进行定位

    在中国发布几个月后,Xiaomi 15终于在全球上市。虽然全球版本的Xiaomi 15与中国版本的硬件几乎相同,但由于全球版本支持Google服务(如查找我的设备),软件方面有了显著不同。虽然每款在中国以外销售的Xiaomi手机都支持查找我的设备功能,但Xiaomi 15比其前代产品更具优势,因为它即使在关闭电源时也可以被定位。 查找我的设备通过两种方式定位…

    2025年3月3日
    719
  • 索尼 Xperia 1 VII 在更多地区出现死机问题,但有临时解决方案

    除非你是千禧一代或更年长的人,否则你可能不会将索尼与手机制造联系在一起。尽管索尼手机的受欢迎程度极低,销量也相似惨淡,但这并未阻止索尼继续推出 Xperia 系列手机。直到它遇到了一个严重问题,不得不停产其旗舰机型 Xperia 1 VII。 上周,索尼确认在日本本土暂时停止销售 Xperia 1 VII。这一品牌随后向英国和欧洲用户道歉,并承认 Xperi…

    2025年7月10日
    398
  • Retroid刚刚展示了Pocket Mini,它看起来真的很漂亮

    游戏手柄的爱好者今年真是福音连连,不是吗?2024年过了一半,我们已经深陷于一堆精彩的游戏手柄中,重新体验那些经典游戏。现在,准备在架子上再腾出一些空间吧,因为Retroid刚刚热播了Pocket Mini的预告片。 Retroid Pocket Mini的预告片已在线上亮相 Pocket Mini在Retroid官方频道上首次亮相,放出了全新的预告片。虽然…

    2024年8月23日
    1.0K
  • OnePlus 通过 OnePlus Pad 3 及其诱人的预购优惠向三星发起挑战

    安卓平板电脑不像刚推出时那样丰富多样。不过,像三星这样的原始设备制造商(OEM)仍然每年推出多款安卓平板,涵盖入门级、中端和旗舰级市场。尤其是在大屏尺寸领域,要与 Galaxy Tab S 系列竞争相当具有挑战性。但如今 OnePlus 正在通过全新的 OnePlus Pad 3,准备迎接这一挑战。 OnePlus Pad 3 最显著的亮点之一是其超大 13…

    2025年6月5日
    530
  • 想在 Pixel 主屏幕上获得对“At a Glance”的更多控制权?不妨试试 QPR3 Beta 1

    安卓系统最大的卖点之一一直是其高度的灵活性。不过,这种灵活性或许也有另一面:当遇到无法按自己意愿修改的地方时,我们反而更容易感到不满。对许多 Pixel 用户来说,“一览即知(At a Glance)”小组件是一个便捷的方式,可以随时掌握生活中的重要信息——但也有不少人希望谷歌能给予更多关于其显示位置的控制权。好消息是:这种情况正在开始改变。 上个月,我们曾…

    2025年12月19日
    95