苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌已启动针对 Gemini 图像处理功能的下一重大升级测试

    谷歌已为我们提供了许多用于处理图像的强大工具,数月前,我们还发现了另一重大功能开发的迹象:即允许用户对通过 Gemini 应用程序分享的图像进行标注。几周前,有消息泄露称,谷歌正为网页版 Gemini 准备同样的标注功能。如今,这两项功能似乎都已进入积极测试阶段。 在收到 Telegram 用户迭戈(Diego)提供的线索后,我们启动了 Gemini 进行验…

    2025年12月13日
    146
  • 想在你的 Phone 3 上体验 Android 16 吗?Nothing 正在推出封闭beta版

    谷歌上个月已向 Pixel 设备发布了稳定版的 Android 16 更新。在 Phone 3 发布会上,Nothing 公司 CEO Carl Pei(裴宇)确认,基于 Android 16 的 Nothing OS 4.0 将会在第三季度某个时间推送到该手机上。这意味着它应该会在 9 月底之前发布。但如果你想提前体验这次更新,现在已经可以报名参加封闭be…

    2025年7月30日
    2.5K
  • 更轻的机身还是更大容量的电池?Galaxy Z Fold 8 可能两者兼得。

    去年,Galaxy Z Fold 7 给人留下了深刻印象,因为三星推出了最轻的书本式可折叠手机。现在,韩国一家媒体披露了关于 Galaxy Z Fold 8 和 Z Flip 8 的一些有趣信息。 据《每日经济新闻》报道,Galaxy Z Fold 8 将比 Galaxy Z Fold 7 更轻。据悉,新机重量为 200 克,低于前代的 215 克。如果得到…

    2026年1月5日
    101
  • Galaxy S26 Ultra 最新的消息揭示相机与设计升级,但并非用户所期待的那般

    三星目前正专注于将 Galaxy Z Fold 7 和 Galaxy Z Flip 7 推向市场,这两款手机定于本周发布,但该公司也在同步推进其他未来旗舰机型的研发。尽管 Galaxy S26 系列手机预计要到明年年初才会发布,但我们已经发现了相关爆料信息。虽然到目前为止,有关相机配置的爆料有些令人失望,但最新消息显示,该系列手机终于将迎来一些实质性的升级。…

    2025年7月7日
    475
  • 最新的Galaxy S25图片揭示了我们之前未见过的新设计细节

    现在CES已经结束,我们接下来要期待的重大事件就是Galaxy Unpacked,届时将会发布Galaxy S25系列。虽然距离活动只有大约一周的时间,但看起来我们还没有完全摆脱泄露。在最新的泄露中,我们得以一睹三款机型的真容。 知名博主Evan Blass在他的最新通讯中分享了Galaxy S25、S25 Plus和S25 Ultra的图片。这些图片似乎是…

    2025年1月15日
    679