苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • iPhone仍然缺少类似Android的充电估算功能,因此有人自己动手制作了这个功能

    Android和iOS已经基本达到成熟阶段,因此这两个操作系统开始互相借鉴,以确定下一步的发展方向。苹果在iOS 18中引入了家居屏幕定制功能,灵感来源于Android,而谷歌则从iOS中汲取灵感,引入了Android 16中的实时更新功能。令人惊讶的是,iPhone用户仍然缺少Android手机上已经有一段时间的功能:充电所需的时间。这一功能在iPhone…

    2025年2月10日
    630
  • 得益于苹果,单摄像头的安卓中端手机是否即将卷土重来?

    预计苹果将在几周内发布iPhone SE 4。与其臭名昭著的前代产品不同,这款价格亲民的手机终于有可能拥有未来感的外观和旗舰iPhone 16处理器。这将为iPhone SE 4解锁包括Apple Intelligence功能在内的高级特性,同时不牺牲其设计。然而,遗憾的是,一份新的模型机泄露可能再次确认了单摄像头布局——这一设计可能会影响未来的安卓中端手机…

    2025年1月27日
    680
  • Libby 推出了“启发我”功能,助力丰富你的阅读清单

    流行的图书借阅应用 Libby 引入了一项名为“启发我”(Inspire Me)的新发现工具。这个 AI 驱动的功能根据用户保存的书籍或选择的提示,提供五个个性化推荐,展示可以立即借阅的书籍。 理论上,这个工具应能简化在 Libby 应用中寻找书籍的过程。但并非每个人都愿意将自己的阅读清单交给一个算法来决定。Libby 希望 Inspire Me 能补充图书…

    2025年8月30日
    232
  • 你最喜欢的 Google AI 功能现在推出了更实惠的年费价格

    自从谷歌推出 Google AI Pro 计划(此前称为 Google One AI 高级版)以来,用户一直在呼吁推出年费订阅方案。一些安卓旗舰手机在购买时会附赠 Google One AI 高级版的 Gemini Advanced 免费试用订阅,但试用期结束后,用户就需要自行付费才能继续享受 AI 功能。不过,目前只能按月支付,这很快就会变得麻烦。 谷歌此…

    2025年6月27日
    457
  • 从 Discover 到网页链接,Google 让使用 AI 模式变得更加轻松

    Google Discover 是全球绝大多数 Android 手机上的常用功能,为用户提供精选的新闻故事和其他更新内容。现在,看起来 Google 正在测试 Discover 故事和一般链接中的 AI 模式功能。 Twitter 用户 @AndellDam 和 @gaganghotra_ 在打开 Google 应用中的 Discover 故事和一般链接时发…

    2025年12月1日
    10