苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • Google 表示,Android 16 的桌面模式是建立在 Dex 基础之上的

    Google 终于将在 Android 16 中引入桌面模式,这距离三星首次为 Android 推出 Dex 桌面模式已经过去了好几年。不过,Android 16 的桌面模式似乎与 Dex 有一些相同的地方。 Google 员工 Florina Muntenescu 透露(来源:9to5Google),Android 16 的桌面模式是基于三星的技术基础构建…

    2025年5月21日
    552
  • 配备仅有 128GB 存储的旗舰手机即将迎来终结

    安卓旗舰机早已迈向更高的存储配置,许多机型甚至提供高达 1TB 的存储空间。虽然通过 microSD 卡扩展外部存储会是一个不错的选择,但选择更高(且明显更快)的内部存储同样是个不错的做法。不过,我们偶尔仍会看到一些手机“厚颜无耻”地仅配备 128GB 存储——而这在如今已经远远无法满足大多数用户的需求。不过,这种情况或许终于要改变了,因为苹果似乎也准备在即…

    2025年8月8日
    319
  • 信不信由你!有人刚刚发布了一个适用于Android的PS3模拟器

    尽管RPCS3在PS3模拟方面取得了许多改进,但Android用户却基本被抛在了后面。开发者明确表示不会推出Android版本,因此在Android上模拟PS3的唯一方法是通过像Winlator工具这样的变通方法。但现在,市面上出现了一个新的原生PS3模拟器,名为aPS3e。 不过,首先需要声明:目前不清楚它的开发者是谁,也不清楚它的来源,这可能会引发一些警…

    2025年2月17日
    710
  • 谷歌可能很快会允许你创建自己的游戏者个人资料头像(APK拆解)

    去年12月,我们向你展示了通过Play Store上的Play Games个人资料查看游戏成就的方式。自那时以来,这个更新已经上线。然而,看起来谷歌并没有完全完成对这一部分商店的调整。我们很快可能还会看到一个新的AI驱动的头像生成器,用于你的游戏者个人资料。 如果你尝试更改Play Store中的游戏者个人资料头像,你将会看到一系列预设的头像供选择,就像下面…

    2025年2月19日
    879
  • Galaxy S26 可能迎来意想不到的电池升级,但并非你所期待的那种

    近期 Galaxy 旗舰机型令人失望的一个方面是电池容量平平。虽然其他安卓旗舰纷纷采用了更高密度的硅碳电池,三星、苹果和谷歌的手机却依然使用传统的锂离子电池,容量相对较小。三星这次或许终于准备在 Galaxy S26 系列中升级电池,但这并不是你所期望的硅碳电池升级。 据韩国媒体 The Elec(通过 X 账号 Jukanlosreve 报道)透露,三星计…

    2025年5月15日
    488