苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 陶瓷可能是三星Galaxy S25 Edge超薄设计的秘密

    制造智能手机的方法只有这么多,尤其是当我们都已经接受了相同的基本形状时,制造商对材料的选择可以在很大程度上帮助他们的手机脱颖而出。很多时候,这涉及到金属的选择,无论是钢、铝还是钛,但偶尔我们会听到手机制造商尝试使用陶瓷材料。现在,一个新的消息称,三星备受期待的Galaxy S25 Edge可能会计划采用陶瓷材料来制造。 我们已经在Galaxy S25系列的背…

    2025年2月20日
    702
  • Chrome OS 终止 Steam 游戏支持

    选择 Chromebook 而非传统 PC 笔记本有很多合理的理由,比如想利用该平台一贯的安全性,或者只是希望在硬件上省点钱。不过,鲜少有人会把“适合游戏”列为选择 Chromebook 的理由。然而,过去几年里,大家都期望 Chrome OS 上的游戏体验能有很大改善,其中一个极具潜力的方向就是支持 Steam 及其庞大的游戏库。可惜的是,现在看来这项努力…

    2025年8月9日
    408
  • VITURE面向游戏玩家、爱好者及专业人士推出全新系列XR眼镜

    XR 眼镜市场竞争愈发激烈,谷歌(Google)、三星(Samsung)和苹果(Apple)等科技巨头都纷纷计划涉足这一领域。然而,这些科技巨头面临不小挑战,因为像 Xreal 和 VITURE 这样的竞争对手也在研发自己的产品。就VITURE而言,其已准备好推出一系列新的 XR 眼镜以及一款旗舰机型。 今日,VITURE 宣布推出 Luma 系列 XR 眼…

    2025年7月9日
    673
  • Google 消息(Google Messages)将“图库”和“相机”拆分为两个独立选项

    在最新的测试版中,Google 正在对 Messages 应用进行一项改动。这项调整将让你更直观地访问图库或相机。 当你打开 Google Messages,并点击文本框中的加号图标时,会出现一组选项,例如 GIF、文件、位置等。你还会看到一个“图库”选项,它同时也是进入图库和相机的入口。而在 Reddit 上,一位使用 Google Messages 测试…

    2025年7月16日
    386
  • Android 15 导致部分 Fairphone 5 设备变砖,以下是避免方法

    对于像我们这样的手机发烧友来说,操作系统更新通常令人兴奋,但过程并不总是顺利。多份报告显示,Android 15 更新导致部分 Fairphone 5 手机变砖,但前提是这些手机原本就存在生物识别故障。 根据一位用户和多个 Fairphone 社区论坛的回复,该更新使部分 Fairphone 5 设备在开机界面卡住,无法启动。具体表现为手机在 Fairpho…

    2025年7月29日
    460