苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Galaxy A55 5G刚刚加入了One UI 7测试版体验队伍

    One UI 7最近成为了热门话题,既有好评,也有质疑。作为一项重大更新,它为三星智能手机带来了诸多改进,但由于多次延期发布,也引发了用户对三星软件更新承诺可信度的质疑。稳定版预计将于4月6日开始推送,而在此之前,三星现已为Galaxy A55 5G推出了One UI 7测试版。 据Sammobile报道,在三星韩国社区论坛上,Galaxy A55 5G的O…

    2025年4月4日
    953
  • 三星的 One UI 8 上手体验显示出其实是 One UI 7.1 更新的伪装版

    One UI 7 才刚刚推送到三星的一些老旗舰机型,关于 One UI 8 的泄露信息却已经浮出水面。我们最近看到了一组泄露的图片,展示了 Galaxy Z Fold 6 上运行的一版内部版本的 One UI 8 更新。而现在,又有一份新报告曝光了 One UI 8 预计带来的所有变化。 据 Sammobile 报道,他们拿到了 Galaxy Z Flip …

    2025年4月16日
    711
  • 三星的 AI 照片编辑器现在让你轻松一键模拟单反相机效果

    三星终于开始扩大 One UI 8 的推送范围,同时制造商又给了你一个升级的理由。Galaxy Enhance-X 应用——三星的 AI 智能照片编辑器——在最新更新中加入了两个酷炫功能,这些功能仅限于运行 One UI 8 的设备使用。 据 SamMobile 报道,Galaxy Enhance-X 16.0.01.8 版本新增了“焦点转移”(Focus …

    2025年8月8日
    552
  • 《堡垒之夜》、《火箭联盟:侧边炮》和《糖豆人》等游戏现已在iOS上推出

    对于移动游戏玩家来说,有个好消息:Epic Games Store终于登陆了iOS和Android设备。它提供了下载游戏的能力,包括Fortnite、Rocket League Sideswipe,以及首次在手机上推出的Fall Guys。 有一些事情需要注意。首先,Epic Games Store仅在欧盟(EU)的iOS设备上可用。实际上在你的iPhone…

    2024年8月17日
    757
  • 想同时连接 Android 和 iPhone?新的 OnePlus Watch 表示:“为什么不可以?”

    OnePlus 已正式确认 OnePlus 15R、OnePlus Pad Go 2 和 OnePlus Watch Lite 将于 2025 年 12 月 17 日在全球市场发布。其中,15R 和 Pad Go 2 将登陆美国市场,而 OnePlus Watch Lite 仅限欧洲市场发售。OnePlus 现已分享了三款产品的更多规格与细节,让我们对它们有…

    2025年12月1日
    182