苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 三星将为Galaxy手机提供AI“订阅”服务,但它并不像你想的那样

    在Galaxy AI推出之前,就有迹象表明它可能不会永远免费。三星并没有多做解释来缓解这些担忧,只是确认它将在2025年底之前保持免费,之后的计划尚未确认。话虽如此,科技巨头正在推出其“AI 订阅俱乐部”计划,专为Galaxy手机设计,但它的内容可能并不像你想的那样。 ETNews的报道指出,三星副董事长韩宗熙在2025年CES大会上确认,AI订阅俱乐部将会…

    2025年1月9日
    654
  • Google 正在改变 Chrome 新标签页,将 AI 模式置于显著位置

    虽然 Google 仍然是最主流的搜索引擎,但其主导地位正受到像 ChatGPT 和 Perplexity 这类融合了 AI 技术工具的挑战。为了避免用户流失给这些竞争对手,Google 最近在其旗舰搜索产品中引入了 AI 模式。AI 模式能够回答复杂问题,帮助用户免去翻阅大量搜索结果的麻烦。自推出以来,Google 已在多个位置添加了 AI 模式的快捷入口…

    2025年7月15日
    292
  • 微软评分最高的移动应用之一即将退场

    微软一款非常受欢迎的移动工具即将被砍掉。Lens PDF 扫描器长期以来一直是快速将文档和白板转换成可分享文件的首选工具。然而,它将在今年晚些时候于 Android 和 iOS 平台上退出。 据 Bleeping Computer 报道,微软表示,淘汰计划将于 2025 年 9 月中旬开始,届时苹果 App Store 和谷歌 Play 商店将禁止新用户下载…

    2025年8月9日
    244
  • Pixel 9a在发布前已经开始销售,下面是早期的开箱和基准测试视频

    Pixel 9a是Android中端市场备受期待的一款新机。泄露信息显示,这款手机预计将在 3 月发布,也就是差不多就在现在。如果你迫不及待想看到Google发布这款手机,实际上你可以在发布之前就购买它,因为Pixel 9a已经在一些地区开售。一位评测员已经发布了Pixel 9a的开箱和基准测试视频,所以几乎没有什么信息可以再公布了。 博主Roland Qu…

    2025年3月17日
    406
  • 三星修复了安全文件夹漏洞,阻止他人查看你隐藏的应用

    三星的“安全文件夹”(Secure Folder)功能可以让你轻松在 Galaxy 设备上隐藏敏感文件和应用。它通过创建一个独立的沙盒化配置文件,供你存放私人内容,并通过密码进行保护,从而防止未经授权的访问。 然而,今年早些时候被发现的一个漏洞允许任何拥有设备物理访问权限的人查看你在安全文件夹中存储的应用和照片。好在,三星已经在其最新的 One UI 8 系…

    2025年7月17日
    622