苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Snapdragon最新的游戏SoC为你的下一款Android游戏掌机带来更强的性能

    高通Snapdragon处理器广泛应用于顶级游戏手机,这已经不足为奇。如今,许多Snapdragon处理器也进入了迅速发展的Android游戏掌机市场。该市场正持续升温,而高通正在升级其专为掌机打造的 SoC 产品线,使OEM厂商能够为消费者提供更强大、更先进的Android游戏掌机选择。 高通的G系列芯片分为三个等级:G1、G2和G3。G1是入门级SoC,…

    2025年3月17日
    621
  • Gemini 现已支持提前安排任务

    谷歌已经开始推出 Gemini 的“定时操作”功能,这项功能早在今年年初的拆解中就已被发现。正如代码字符串中所显示的,这项功能允许用户自动执行日常任务,类似于 ChatGPT 已经具备的定时任务功能。 从今天开始,Gemini 应用将支持定时操作功能。谷歌表示,用户可以安排在特定的日期、时间,或某个事件发生后执行提示语(prompts)来完成任务。用户可以利…

    2025年6月7日
    374
  • 调查显示,您更愿意购买这款中端手机而非Galaxy S25

    三星刚刚发布了Galaxy A56 5G,它看起来是当今更好的中端安卓手机之一。事实上,同事Zac Kew-Denniss认为,A56 5G的性价比高于标准的Galaxy S25。 我们还在Zac的文章中加入了一项调查,询问读者会购买Galaxy A56 5G还是Galaxy S25。结果已经出炉,我们得到了一个明确的偏好。 Galaxy A56还是Gala…

    2025年3月14日
    559
  • 这个新的AI助手承诺在安卓设备上实现类似Gemini的多应用操作

    AI驱动的搜索提供商Perplexity已推出了适用于安卓的AI助手。名为Perplexity Assistant的这款AI助手可以通过Google Play商店中的Perplexity应用程序访问,并支持包括英语、西班牙语、法语、德语、日语、韩语和印地语在内的15种语言。 虽然我们还没有机会尝试这款新的Perplexity Assistant,但该公司声称…

    2025年1月24日
    652
  • 在 Google 相册中查找合适的编辑工具即将变得更简单(APK 拆解)

    我们刚刚发现,Google 相册即将迎来多年来最大的一次改版,采用 Material 3 Expressive 视觉风格,并带来功能升级。不过,我们还发现了一个相当酷的编辑功能,值得关注。 我们在 Android 版 Google 相册应用(版本 7.34.0.772224975)中深入挖掘,并启用了一个用于编辑工具的搜索按钮。该搜索按钮出现在编辑菜单右下角…

    2025年6月18日
    358