苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Apple Watch 可能会获得这项 Galaxy 和 Pixel 手表早已提供的功能。

    各类智能手表都将睡眠追踪作为重要功能之一,且用于评估睡眠的指标数量通常会随着价格的提升而增加。某些运行 Wear OS 的智能手表,比如 Galaxy Watch 和 OnePlus Watch 系列,还会显示每日睡眠评分,帮助用户快速了解睡眠状况,而无需详细查看各项指标。现在,看来 Apple Watch 也可能正在追赶这些手表,获得类似的功能。 在 iO…

    2025年7月23日
    315
  • Galaxy 25 的热门功能现已登陆价格实惠的 Galaxy A 系列手机

    据报道,三星已开始向其最新的 Galaxy A 系列智能手机推送 5 月更新,包括 Galaxy A56、A36 和 A26。本次更新最引人注目的新功能是侧边按钮支持快速启动 Gemini。 此前,长按启动 Gemini 的功能仅限于 Galaxy S 系列设备。而随着这次的 5 月更新,正如三星此前承诺的那样,这项功能也开始向更实惠的 Galaxy A 系…

    2025年5月7日
    424
  • 一加在OnePlus Watch 3上犯了一个明显的大错误

    一加近日发布了新款智能手表OnePlus Watch 3,这款手表功能丰富,搭载了Wear OS 5操作系统,电池续航时间更长,设计也焕然一新。然而,眼尖的用户发现手表后盖上的一个小但相当明显的拼写错误。 Reddit用户Maniac1688指出,他购买的Watch 3底部的”Made in China”被拼写成了”Med…

    2025年2月20日
    1.2K
  • 谷歌可能终于要修复 Gemini 中这个令人头疼的图像工作流程缺口

    谷歌的 Nano Banana Pro 模型(基于 Gemini 3 Pro 图像模型)是目前可用的 最佳图像生成工具之一。我的同事 Mishaal Rahman 体验了 Nano Banana Pro 后印象深刻。这款图像模型非常适合 创建和编辑图像,但你仍然需要使用其他应用手动添加注释。不过,这种情况可能很快就会改变,因为谷歌可能很快会在 Gemini …

    2025年11月28日
    84
  • Google的AI概述现在正在生成手机对比,这真的是一个糟糕的主意

    当你在寻找目前最好的智能手机时,一个自然的问题就是:“[新手机]和[我当前的手机]相比如何?”通常,你会去Google搜索这个问题。当你这样做时,你会看到一长串的数字出版物、YouTube视频,甚至是播客节目,详细讨论Phone A和Phone B之间的细微差别。这一直是许多科技媒体——包括Android Authority——维持运营的核心方式之一。 不过…

    2025年2月6日
    524