苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Galaxy Watch 6获得第五个One UI 6 Watch测试版更新

    我们可能非常接近稳定版One UI 6 Watch更新的发布,因为三星已经为Galaxy Watch 6系列发布了第五个One UI 6 Watch测试版更新。这个新的软件更新主要是为了提高系统性能、能效和其他漏洞修复。 Galaxy Watch 6在美国获得了One UI 6 Watch Beta 5更新 Galaxy Watch 6和Galaxy Wat…

    2024年8月20日
    718
  • 谷歌开始推出使用 NotebookLM 的新方式

    将 NotebookLM 称为谷歌推出的最强大、最实用的 AI 工具之一,甚至都有些低估它的实力。如今,谷歌正通过将其直接集成到 Gemini 中,来简化用户对该工具的访问方式。 据 TestingCatalog 的 Alexey Shabanov 透露,NotebookLM 现已在 Gemini 中可用,用户可以在与 AI 聊天机器人对话时附加笔记本,为对…

    2025年12月15日
    135
  • 三星正在为 Galaxy Watch 开发一项迫切需要的电池延长功能(APK 拆解分析)

    所有消费类科技产品中一个共同的问题就是电池老化。随着时间推移,可充电电池会逐渐失去储电和供电的能力,导致电池续航变差。我们已经看到 Android 15 为智能手机引入了电池充电限制功能,而根据我们在三星 One UI Watch 8 中发现的证据,这一演变可能也将扩展到可穿戴设备上。 我们在 One UI Watch 8 中发现了一段代码(值得注意的是,三…

    2025年5月8日
    2.8K
  • 这项经典的谷歌搜索功能可能即将应用到 Gemini(APK 解析)

    常常非常准确的自动补全功能,是谷歌搜索广受欢迎的一项小而实用的用户体验优化功能。它帮助巩固了谷歌搜索在行业中的领先地位,因为它让用户在输入热门搜索时无需完整打字,从而节省了时间。如今搜索已经正式步入 AI 时代,谷歌以 AI 为核心的产品(如 Gemini)也有望受益于自动补全功能。 我们最近发现,谷歌正在为 Android 版 Gemini 应用实现查询自…

    2025年6月4日
    557
  • 三星仍然是 Android 之王,还是已经过了巅峰期?

    多年来,三星一直稳居 Android 阵营的领先地位,不断推出前沿新品,持续突破各种界限。翻翻它的设备档案就能看出来:拥有可伸缩光学变焦镜头的另类 Galaxy S4 Zoom、配备电动旋转摄像头的 Galaxy A80、开创先河的 Galaxy Fold,以及大胆尝试曲面侧屏的 Galaxy Note Edge,都令人印象深刻。我第一次上手这些设备时,多少…

    2026年1月30日
    34