苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 谷歌开始推出使用 NotebookLM 的新方式

    将 NotebookLM 称为谷歌推出的最强大、最实用的 AI 工具之一,甚至都有些低估它的实力。如今,谷歌正通过将其直接集成到 Gemini 中,来简化用户对该工具的访问方式。 据 TestingCatalog 的 Alexey Shabanov 透露,NotebookLM 现已在 Gemini 中可用,用户可以在与 AI 聊天机器人对话时附加笔记本,为对…

    2025年12月15日
    107
  • 泄露的 Galaxy S26 Ultra 壁纸首次透露了预计配色线索

    三星下一代旗舰 Galaxy S26 系列 预计将于明年初发布。虽然爆料者对于具体发布日期和部分规格意见不一,但关于新机的消息不断涌出。由于大部分硬件变化已经曝光,我们现在看到的更多是 基于软件的更新。其中之一就是 Galaxy S26 Ultra 的新壁纸,你现在就可以下载使用。 大家都喜欢漂亮的壁纸,目前已曝光 六款将随 Galaxy S26 Ultra…

    2025年12月1日
    160
  • 谷歌正式延长Pixel 6、Pixel 7和Pixel Fold的更新周期

    当Google在2023年推出Pixel 8系列时,它令我们所有人感到惊讶的是,确认这些手机将获得长达7年的软件支持。这意味着7次Android升级、28次Pixel Drops更新,以及84次安全补丁。这一承诺在今年早些时候发布的Pixel 9系列中得以延续。 遗憾的是,这也意味着Pixel 6系列、Pixel 7系列以及Pixel Fold仍然受限于之前…

    2024年12月6日
    886
  • NotebookLM 即将推出 AI 视频讲解,效果令人意外地实用

    NotebookLM 是谷歌较为实用的 AI 产品之一,我经常用它来梳理大量信息。本周,谷歌推出了全新的 Android 应用,让用户在移动设备上更方便地使用该工具。继本月早些时候有泄露消息透露这一功能即将上线后,谷歌确认“视频概览”将很快成为其产品的重要组成部分。 目前,NotebookLM 可以根据你上传到笔记本中的信息生成“音频概览”。本质上,这些概览…

    2025年5月21日
    675
  • Nothing Headphone 1 价格泄露,比苹果和索尼的旗舰耳机更便宜

    Nothing 已经确认将推出其首款头戴式耳机,名为 Nothing Headphone 1。现在,看起来我们得到了这款新音频产品的泄露价格信息。 Dealabs 报道称,Nothing Headphone 1 在欧洲的起售价为299欧元,英国为299英镑,美国为309美元。欧洲和英国预计将提供黑色或白色两种配色,而美国市场则可能提供灰色或黑色款。 这次泄露…

    2025年6月18日
    555