苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌最新的 AI 文本生成视频工具可让你从零开始创作完整电影

    谷歌近日宣布,其 AI 工具包新增了一项强大功能:Vertex AI Media Studio。这是一个生成式工具套件,用户仅需输入文字提示,就能制作出精美的视频。该平台基于 Google Cloud 的 Vertex AI 构建,集成了谷歌多种先进模型,涵盖视频制作的各个方面,包括画面、配音和背景音乐,用户无需任何视频编辑或编程经验。 使用者可先借助谷歌的…

    2025年4月9日
    940
  • Android手机制造商现在少了一个提前停止软件更新的借口

    高通与谷歌合作,扩展了对Android设备的软件和安全更新支持。从搭载Snapdragon 8 Elite芯片组的旗舰手机开始,高通将允许制造商提供最多八年的Android更新和安全补丁。 对于Android用户来说,这是一个重大进展。目前,只有谷歌和三星为其顶级设备提供七年的更新,而大多数其他品牌在三到五年后就停止更新。这导致了数百万用户仍在使用过时的软件…

    2025年2月25日
    667
  • 为何这款备受瞩目的三星 Galaxy Z Fold 7 的重大泄露信息中,竟完全未提及 S Pen?

    距离三星高管在 Unpacked 发布会上登台宣布该公司最新移动科技产品,已不足一天时间。在发布会召开前的这几个月里,各类泄露信息和传闻铺天盖地,让我们对即将发布的新款折叠屏手机和可穿戴设备有了颇为明确的预期。然而,即便到了这迫在眉睫的时刻,仍有新消息不断涌现。不过,有时候,关键信息不在于你得到了什么,而在于缺失了什么,后者往往更能揭示真相。 长期以来,三星…

    2025年7月9日
    633
  • Pixel 10 Pro 系列在最新视频泄露中亮相,与 Pixel Watch 4 一同“微笑面对镜头”

    谷歌一向不会刻意阻止其设备的秘密流出给公众知晓。今年,这一“传统”依然延续。在8月20日官方“Made by Google”发布会之前,关于即将推出的Pixel设备的各种泄露信息已经接踵而至。在几乎所有即将发布的Pixel设备静态图片泄露(其中包括谷歌自己放出的官方预告)之后,现在又出现了Pixel 10 Pro、Pixel 10 Pro Fold以及Pix…

    2025年8月8日
    395
  • 谷歌应该向这款传闻中的 Apple Watch 应用升级学习

    苹果和谷歌目前都在开发下一代智能手表操作系统更新,分别是 watchOS 26 和 Wear OS 6。不过,现在看来,苹果正在开发的一项出色功能也让我们非常希望能在 Wear OS 手表上看到。 据 9to5Mac 报道,watchOS 26 将支持在控制中心添加第三方小组件。该媒体补充称,这将允许用户从相关应用中“调出相关操作或数据”。这一消息意义重大,…

    2025年6月6日
    516