苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Android Quick Share可能会进一步强化二维码支持(APK拆解)

    当你想要将手机上的内容发送到朋友的手机时,使用Quick Share可能是最简单的方法。去年,在几个月的时间里,我们一直在关注Google为Quick Share添加基于二维码的分享功能的进展,直到12月这项功能终于正式上线。这已经是一次非常棒的升级,但现在我们发现Google似乎正进一步加大对二维码的支持,Quick Share又有了新的开发进展。目前,当…

    2025年3月15日
    490
  • 谷歌搜索正在测试一种与传统蓝色链接列表有所不同的新体验

    有没有觉得你的搜索结果就像一堆蓝色链接,毫无顺序可言?谷歌那个全知全能的算法虽然已经尽力为你推送最相关的链接,但现在它可能会更进一步,对搜索结果进行分类。已经报名参加 Search Labs 的用户现在就可以试用这项功能。 正如谷歌博客最新发布所述,公司推出了一项名为“网页指南”(Web Guide)的 Search Labs 新功能。它利用 AI 技术将搜…

    2025年7月25日
    381
  • 三星SmartThings新功能:用手机空中操控电视光标,告别遥控器难题

    当你想看电视却找不到遥控器时,你会怎么做?我们都经历过这种情况,遥控器可能掉进沙发缝隙里,被踢到沙发下面,甚至被狗藏了起来。如果你够幸运,有一台Google TV流媒体设备,你可以使用“查找遥控器”按钮来解决这个问题。但如果不巧没有这个功能,你也可以用手机控制Android TV设备。三星的电视也支持类似功能,通过SmartThings应用进行控制。在今天的…

    2024年10月4日
    874
  • Galaxy S25的相机为预装滤镜带来了重大升级

    普通人通常不愿意去调整手机相机的设置。最多,他们会启用一个符合自己想要氛围的滤镜。大多数相机应用预装了大量滤镜供选择,即使是面向专业用户的最佳相机手机也是如此。例如,三星Galaxy S25的相机应用默认提供10个相机滤镜,另有8个滤镜可供下载。然而,与以前的三星手机不同,Galaxy S25预装的相机滤镜都可以进行微调,以匹配你想要的美学效果。 相机滤镜基…

    2025年2月5日
    824
  • 苹果的Android Automotive竞争对手无限期推迟

    多年来,CarPlay一直通过优化的用户界面将iPhone屏幕镜像到车辆的信息娱乐系统,允许用户通过数字地图进行音乐播放和导航。在WWDC22的主题演讲中,苹果宣布了CarPlay 2,并承诺将在去年推出。与Android Automotive类似,下一代CarPlay将在部分情况下无需连接智能手机即可工作,让用户可以访问车辆控制和相关数据。然而,在错过了2…

    2025年1月24日
    496