苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Pixel 10 系列 FCC 备案确认连接功能,暗示采用三星调制解调器

    谷歌预计将在未来几周内发布 Pixel 10 系列,我们已经看到了源源不断的泄露信息。然而,最新的泄露来自该公司自身的监管文件。 本周,Pixel 10(型号为 GLBWO、GL066、GK2MP)、Pixel 10 Pro(G4QUR)和 Pixel 10 Pro XL(GUL82)通过了 FCC 网站的审核,透露了关于这些手机的一些细节。 从 XL 机型…

    2025年7月16日
    557
  • Google应用为搜索的AI模式做准备,推出了一组新的快捷方式(APK拆解)

    Google应用程序可能很快会进行一次小的UI更新,为即将推出的Google搜索AI模式做准备。Google似乎正在努力为用户提供在搜索栏下方不同的快捷方式,其中包括一个用于对话式搜索体验的快捷方式。 目前,Android和iOS上的Google应用首页在搜索栏下方有四个快捷按钮。这些快捷方式让用户可以快速进行图片搜索、翻译文本、获得作业帮助或进行歌曲搜索。…

    2025年2月18日
    755
  • 随着 Gemini 扩展至第三方耳机,它也正式登陆 Galaxy Buds 3 Pro

    Google 正在稳步兑现其将 Gemini 推广到更多设备的承诺。今年早些时候,Google 曾宣布计划在 Wear OS 智能手表上用 Gemini 替代 Google Assistant,而昨天,该公司终于正式发布了 Wear OS 版 Gemini,并确认全新的 Galaxy Watch 8 系列将率先获得支持。 此外,Google 还悄然将 Gem…

    2025年7月11日
    536
  • Galaxy 25 的热门功能现已登陆价格实惠的 Galaxy A 系列手机

    据报道,三星已开始向其最新的 Galaxy A 系列智能手机推送 5 月更新,包括 Galaxy A56、A36 和 A26。本次更新最引人注目的新功能是侧边按钮支持快速启动 Gemini。 此前,长按启动 Gemini 的功能仅限于 Galaxy S 系列设备。而随着这次的 5 月更新,正如三星此前承诺的那样,这项功能也开始向更实惠的 Galaxy A 系…

    2025年5月7日
    587
  • One UI 8.5 或将大幅强化防盗保护(APK 解析)

    One UI 8.5 是三星即将面向手机和平板推出的重大更新,将带来大量新功能,其中包括视觉和功能层面的改进,以提升界面使用体验。此外,最新泄露的信息还显示,Galaxy 设备的防盗保护功能也将迎来重大升级。 在最新泄露的 One UI 8.5 测试版本中,我们发现了更多与防盗保护相关的新增功能。更具体来说,这些新增内容来自今年早些时候推出并在 One UI…

    2025年11月19日
    185