苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • OpenAI推出Operator:一款处理网页任务的AI助手

    AI代理最近成为了科技界的热门话题,因此我们看到AI领域的最大名字之一也开始加入这一行列。OpenAI刚刚推出了Operator,这是一款能够直接在浏览器中执行任务的AI代理。你的自动化私人助手已经到来。 根据OpenAI官网的新闻稿,Operator目前仅作为研究预览版提供给美国的Pro用户。它使用一种名为计算机使用代理(CUA)的新模型来处理任务,如填写…

    2025年1月24日
    200
  • Gemini Live 的精妙屏幕共享和摄像头功能现已向这些安卓用户推出

    在 2025 年 MWC 大会上,Google 展示了 Gemini Live 的新实时视频和屏幕共享功能。正如承诺的那样,用户从上个月底开始陆续收到这些 Project Astra 功能。Google 现在正式向 Gemini Advanced 用户以及部分安卓旗舰用户推出这些功能。 从今天起,Gemini Live 的摄像头和屏幕共享功能将向所有 Gem…

    2025年4月7日
    185
  • 竟然有这么多人不知道 Google 还有这样一款用来管理照片和视频的应用!

    Google 相册不仅仅是一款功能丰富的图库应用,它也是一个强大的照片编辑工具,这也解释了它为何成为 Android 设备上使用最广泛的应用之一。但你知道吗?Google 其实还有一款专门为离线照片管理而设计的图库应用。它本质上是 Google 相册的轻量离线版,令人惊讶的是,许多 Android 用户甚至从未听说过它。 我们原以为大家都知道 Google …

    2025年5月9日
    63
  • 旧款Pixel手表迎来全新充电界面

    Pixel Watch和Pixel Watch 2用户可能会在下次为智能手表充电时注意到一个全新的界面。这些设备现在可以访问Pixel Watch 3上引入的更加信息化的充电屏幕。 如Reddit用户u/_Intel_Geek发布的Pixel Watch图片所示,旧款设备现在也可以使用这个更新后的界面。与右侧显示的旧版充电屏幕相比,新设计在美观上变化不大,但…

    2024年10月11日
    467
  • Google 正在为 Wear OS 手表开发“抬手说话”功能(APK 拆解)

    大多数智能手表的屏幕都很小,只适合执行一些基本手势操作,难以完成更复杂的任务。如果你想用智能手表做更多事情,最终还是得依赖语音助手。目前,Wear OS 智能手表上的语音助手是由 Google Assistant 负责处理,但这一任务很快将由 Gemini 接手。Google 也正在努力改进用户在 Wear OS 手表上唤起语音助手的方式,其中一个可能新增的…

    2025年4月15日
    107