苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 你从 Discover 分享的那篇文章?现在它可能正在使用一个神秘的 Google URL

    如果你拥有一款安卓旗舰手机,可能已经在你的减一屏(即主屏幕左侧的面板)上使用过 Google Discover 。Discover 是获取最新文章、视频和其他个性化内容的好来源,且你很可能喜欢这些内容,并希望与朋友和家人分享。Google 正在改变 Discover 内容在互联网上的分享方式,一些用户可能会觉得这一变化不必要,甚至可能让人烦恼。 之前,当你分…

    2025年4月7日
    386
  • 三星在One UI 7 Beta 5中为所有Galaxy S24机型带来了Galaxy S25的一项功能

    三星刚刚为Galaxy S24系列推送了One UI 7 Beta 5更新。备受期待的Android 15版本预计将在4月迎来稳定版发布。 此次最新测试版不仅带来了新功能,还修复了大量Bug。其中最引人注目的更新之一是标准版Galaxy S24和 Galaxy S24 Plus现在也支持Log视频录制,这一功能此前在Beta 4版本中仅限于Galaxy S2…

    2025年3月17日
    610
  • Google 最新公布的 Android 数据揭示了 Android 15 推广缓慢所带来的后果

    上周,Android 16 Beta 4 面向 Pixel 测试用户发布;而 Android 15 正通过 One UI 7 的更新逐步推送到三星设备上。如果你一直关注这些新闻标题,可能会误以为全球 Android 用户都在尽情享受 Google 最新、最强大的移动操作系统。可实际上,大多数用户仍在使用 Android 14、Android 13,甚至更老旧…

    2025年4月26日
    365
  • 我讨厌修图,但这款泄露的 Pixel 10 功能或许会让我改观

    关于谷歌 Pixel 10 的爆料仍源源不断、毫无停歇之势。在大量报道披露了整个 Pixel 10 系列的设计和规格之后,Android Headline 网站的相关人士如今又透露了 Pixel 10 的一项名为“对话式照片编辑”(Conversational Photo Editing)的新功能。 据报道,对话式照片编辑功能正如其名称所示。该功能借助 Ge…

    2025年8月7日
    319
  • Pixel Watch 4 泄露展示了全新的充电方式

    Pixel 10 系列近期受到了大量关注,包括配色泄露、官方预热等消息。但本周,似乎不只是手机会提前曝光。现在,聚光灯转向了 Pixel Watch 4 及其充电器。 根据 Android Headlines 的最新爆料,Pixel Watch 4 以及盒装附带的充电底座渲染图已经曝光。从这些渲染图中可以看到,Pixel Watch 4 提供了两种配色:黑色…

    2025年7月24日
    326