苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 更多支付方式?ChatGPT 或正在探索每周订阅和终身订阅选项(APK 拆解)

    ChatGPT 已成为许多人日常生活中不可或缺的一部分,甚至有不少用户心甘情愿每月支付 ChatGPT Plus 的订阅费用。然而,虽然这款数字 AI 助手确实带来了诸多价值,但每月 20 美元的价格仍然显得偏高。OpenAI 仍有空间探索更多订阅方案,例如按年计费的选项,可以帮助用户长期节省费用,或是按周计费的方式,降低使用门槛。 目前看来,OpenAI …

    2025年5月8日
    667
  • 微软正在以Designer名称向Edge添加一个完整的图像编辑器

    随着Chrome继续在浏览器市场份额中领先,微软一直在努力使Edge成为一个有力的竞争者。我们已经认为微软Edge拥有桌面上最好的标签管理功能,但微软似乎想让其浏览器更进一步。现在,在Edge Canary分支上发现了一个新功能,允许用户在Edge中使用Designer上传、编辑和分享图像,而无需离开浏览器。 微软为Edge添加了完整的图像编辑器 这个新功能…

    2024年9月16日
    638
  • Proton Mail 正在推出一项新工具,帮助你清理那些不想要的邮件订阅

    面对邮箱里堆积如山的邮件,你很容易感到不知所措。促销信息、职位提醒、商店更新等等,往往占据了大量等待你查看的邮件。虽然其中一些新闻订阅可能很重要,但也有不少其实并无必要。为了帮助用户整理邮箱,Proton Mail 正在推出一项全新功能,用于统一管理这些订阅邮件。 今天,Proton 宣布将逐步上线一个名为“新闻订阅视图”(Newsletters view)…

    2025年6月26日
    570
  • 华为Mate XT即将进入全球市场,发布时间已确定

    我们现在可以确认,华为Mate XT将在2025年第一季度在全球市场发布。虽然等得有点久,但看到全球首款三屏折叠手机将获得国际发布,还是令人欣慰的。 不过,这款新折叠手机在其本土市场并不便宜,16GB/256GB版本的起售价为19999元。在欧洲的售价通常比在国内贵得多,因此别惊讶Mate XT在全球市场的售价可能超过3000美元。 你花这么多钱能得到什么?…

    2024年9月20日
    1.0K
  • VITURE面向游戏玩家、爱好者及专业人士推出全新系列XR眼镜

    XR 眼镜市场竞争愈发激烈,谷歌(Google)、三星(Samsung)和苹果(Apple)等科技巨头都纷纷计划涉足这一领域。然而,这些科技巨头面临不小挑战,因为像 Xreal 和 VITURE 这样的竞争对手也在研发自己的产品。就VITURE而言,其已准备好推出一系列新的 XR 眼镜以及一款旗舰机型。 今日,VITURE 宣布推出 Luma 系列 XR 眼…

    2025年7月9日
    741