苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google Lens终于决定优先处理基于相机的搜索

    无论是好是坏,谷歌已经习惯性地开发一对对的产品——如果它们不是彼此直接竞争,至少在功能上有很大的重叠。我们曾有过Gmail和Inbox、Duo和Meet,以及Wallet和Pay。目前,Circle to Search是我们最喜欢的新Android功能之一,而且它一直在不断改进。然而,从功能上来看,Circle to Search看起来更像是访问Google…

    2025年1月15日
    746
  • 我一直依赖联想 Smart Clock 的触控灯光控制功能——现在它们没了

    Gemini 已经登陆 Google Home,这正在改变全球用户的使用体验——无论是好是坏。虽然 Gemini 带来了更丰富的 AI 交互可能性,但用户也担心在此过程中会失去一些重要功能,例如 Assistant 以前非常实用的“持续对话(Continued Conversation)”模式。Google 对其旧款智能家居硬件的支持做出了相当明确的承诺,但…

    2026年1月22日
    90
  • 确认:三星三屏折叠设备已准备就绪,为什么你还买不到?

    三星已经研发三屏折叠手机(或称“三折叠”,虽然这个叫法有些误导但很流行)有一段时间了。今年一月的 Galaxy S25 系列发布会上,三星曾对这款设备进行过预告,但在 Z Fold 7 和 Z Flip 7 的发布会上并未提及。不过,三星一位高管近日透露了更多关于这款疑似 Galaxy G Fold 的细节。 这位三星高管告诉 Android Authori…

    2025年7月10日
    412
  • 看来 Galaxy S26 终究并非一次完全毫无意义的升级

    Galaxy S26 系列一直是即将发布的产品中最让人摸不着头脑的一款。随着发布时间临近,关于该系列的传闻和泄露信息屡屡出现前后矛盾的情况,即便距离发布只剩下几周,这种混乱也依然没有停止。今天,我们要关注的是一则关于 Galaxy S26 充电功率 的最新传闻,如果属实,可能会是个好消息。 一条新的传闻如今推翻了此前围绕 Galaxy S26 充电速度的主流…

    2026年1月14日
    94
  • 谷歌正在将搜索变成个人造型师,推出全新时尚与美妆工具

    谷歌正在加大力度推广AI驱动的搜索体验,并推出新功能,使在线购物更加个性化和视觉直观。其中一项重要更新是名为“视觉匹配”(vision match)的功能,帮助用户将时尚灵感变为现实。 谷歌表示,许多消费者在寻找符合自己风格的特定服装时遇到困难。现在,美国所有移动端用户都可以详细描述一款服装,例如“带有大雏菊图案的彩色中长连衣裙”,谷歌将生成AI创建的图像,…

    2025年3月6日
    723