苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 这也太快了:Google Drive 的全新 Gemini 驱动文件工具已经开始上线

    我们在 Android Authority 花了很多时间致力于抢先了解应用和服务的最新发展,并在它们尚未发布前就与大家分享。有时候,我们可能在某个功能上线前好几个月就发现了它的蛛丝马迹,甚至在此过程中还会见到几次正在开发中的版本。而另一些时候,我们刚刚分享完早期预览,相关的变更就已经开始上线了。今天的情况正好属于后者。 Google Gemini 是一个多才…

    2025年5月2日
    596
  • 全球首款 Android 16 电子阅读器亮相,小巧到可放进口袋

    Viwoods 最新推出的 AiPaper Reader 成为首款搭载 Android 16 的电子墨水设备。虽然 Viwoods 并非首个将 E Ink 与 Android 结合的品牌,但它是首个在 Google 最新系统上实现这一点的品牌,这意味着设备可能获得更快的软件更新,并推动电子阅读器不再与 Android 生态孤立。 从规格来看,这款袖珍型电子阅…

    2025年11月11日
    294
  • 三星SmartThings新功能:用手机空中操控电视光标,告别遥控器难题

    当你想看电视却找不到遥控器时,你会怎么做?我们都经历过这种情况,遥控器可能掉进沙发缝隙里,被踢到沙发下面,甚至被狗藏了起来。如果你够幸运,有一台Google TV流媒体设备,你可以使用“查找遥控器”按钮来解决这个问题。但如果不巧没有这个功能,你也可以用手机控制Android TV设备。三星的电视也支持类似功能,通过SmartThings应用进行控制。在今天的…

    2024年10月4日
    1.2K
  • 从设计到规格:三星Galaxy A26、A36和A56完整泄漏

    三星预计将在下周发布新的Galaxy A系列手机,这些手机可能会成为大多数人购买的最佳廉价Android手机。现在,可信的消息来源已经发布了这些新设备的渲染图和规格。 德国科技媒体WinFuture发布了展示三星Galaxy A26、Galaxy A36和Galaxy A56的渲染图。这些图像与之前的泄漏和监管文件一致。下面是其中几张图片,你可以访问WinF…

    2025年2月27日
    780
  • 索尼 Xperia 1 VII 在更多地区出现死机问题,但有临时解决方案

    除非你是千禧一代或更年长的人,否则你可能不会将索尼与手机制造联系在一起。尽管索尼手机的受欢迎程度极低,销量也相似惨淡,但这并未阻止索尼继续推出 Xperia 系列手机。直到它遇到了一个严重问题,不得不停产其旗舰机型 Xperia 1 VII。 上周,索尼确认在日本本土暂时停止销售 Xperia 1 VII。这一品牌随后向英国和欧洲用户道歉,并承认 Xperi…

    2025年7月10日
    435