苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Snapchat 可能很快推出邀请好友即可免费获得 Snapchat Plus 的活动(APK 拆解)

    Snapchat 被认为是让“阅后即焚”照片和视频(即 Snaps)以及以故事形式出现的临时动态走红的开创者。该应用在 Z 世代和 Alpha 世代中依然很受欢迎,但像所有社交网络一样,用户数量越多、使用越活跃,平台就越有利。Snapchat 可能正在开发一项新的激励计划,通过赠送一个月的 Snapchat Plus 订阅,鼓励用户邀请好友加入使用该服务。 …

    2025年7月22日
    65
  • 微软让Phone Link用户更轻松地告别旧手机

    微软的Phone Link是一款出色的工具,可以实现Windows电脑与Android手机或iPhone之间的无缝链接。不过,移除旧手机可能会比较麻烦,但现在微软似乎终于找到了一个解决方案。 X平台的用户phantomofearth(来源:Windows Latest)报道称,微软正在测试一个 直接在Windows 11中轻松移除已连接手机 的选项。用户可以…

    2025年2月3日
    249
  • Airbnb 从住宿服务升级,推出家厨服务和独特体验,应用进行重大改版

    Airbnb 刚刚推出了全新改版的应用程序,不仅仅是外观上的改变。除了更新的设计外,应用现在还支持预订多种服务,比如家厨、按摩和理发,以及与当地人一起体验独特活动。通过这一扩展,Airbnb 旨在成为满足你所有旅行需求的一站式平台,唯一不包括的就是预订前往目的地的交通票务。 除了帮助你预订住宿外,Airbnb 现在还支持预订涵盖10个类别的服务。未来 Air…

    2025年5月15日
    210
  • 在Android之后,T-Mobile的卫星短信服务开始向iPhone用户推出

    在2022年,苹果与Globalstar合作,为iPhone 14及更新机型提供了通过卫星进行紧急SOS工具的支持。随着iOS 18的发布,该公司将卫星短信功能从紧急服务扩展到普通通信,允许iPhone用户在没有网络覆盖的情况下与朋友和家人保持联系。为了给用户提供更多选择,iOS 18.3引入了T-Mobile的版本,该版本依赖于SpaceX的Starlin…

    2025年1月29日
    331
  • 三星可能会效仿苹果,放弃 Plus 旗舰机型,转而推出一款轻薄且高价的新机型

    三星刚刚发布了 Galaxy S25 Edge,它是迄今为止最薄的 Galaxy S 系列手机。看起来三星已经在着手研发其继任者,并且这款新机可能会取代 S26 Plus。 据《The Elec》报道,三星“极有可能”在明年用 S26 Edge 取代 S26 Plus。多家三星的零部件供应商透露,三星已经开始启动 S26 系列的研发工作,该系列包括标准版 S…

    2025年5月13日
    201