苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

据报道,2021年后发布的多款苹果设备受到两种新发现的漏洞的影响,这些漏洞存在于苹果A系列和M系列芯片中。攻击者可能通过这些漏洞未经授权远程访问敏感用户数据,包括信用卡信息、位置、日程和电子邮件,特别是在通过Chrome和Safari浏览器浏览如iCloud日历、Gmail、Google地图和Proton Mail等网站时。

苹果自家芯片存在安全漏洞,可能会暴露你的Gmail收件箱给攻击者

根据乔治亚理工学院和博胡姆鲁尔大学的研究人员(通过Ars Technica)的说法,这些漏洞影响了苹果自家芯片后代的CPU,容易受到旁道攻击:“这类漏洞通过测量诸如时间、声音和功耗等表现来推测秘密。”研究人员分享的概念验证演示展示了如何利用FLOP和SLAP旁道攻击来窃取Google地图的位置信息、查看存储在iCloud日历中的事件、查看Gmail和Proton Mail的收件箱内容,甚至读取电子邮件内容。

以下苹果设备 reportedly 易受上述一种或两种攻击影响:

  • 2022年至今的所有MacBook Air和MacBook Pro型号
  • 2023年至今的所有Mac Mini、iMac、Mac Studio和Mac Pro型号
  • 2021年9月至今的所有iPad Pro、Air和Mini型号
  • 2021年9月至今的所有iPhone型号

研究人员已将这些漏洞报告给苹果,并发布了一份缓解措施清单,可以修补这些安全漏洞。尽管苹果表示这些漏洞“对用户构成的直接风险不大”,但公司私下告诉研究人员,计划尽快发布补丁。

上一篇 2025年1月29日 13:46
下一篇 2025年1月29日 23:21

相关推荐

  • 我们何时可以看到PlayStation 6的发布

    尽管距离PS5发布仅不到四年,PS6的推出仍备受期待。就像大多数游戏主机一样,索尼可能已经在考虑其继任者。 虽然我们在接下来的几年内不太可能看到新的主线PlayStation主机,但这并不妨碍我们畅想PS6的特性或预测何时能够体验到它。毕竟,我们知道索尼已经在为未来做好准备,注册了PS6、PS7、PS8、PS9和PS10的商标。 与此同时,索尼推出了PS5 …

    2024年9月23日
    321
  • Google Translate很快可能允许你对翻译结果提问(APK拆解)

    谷歌似乎正在为Google Translate应用开发一项新的AI驱动功能,可能帮助用户更好地了解翻译内容。 我们在最新的Google Translate版本(9.1.76.720631521.2)中发现了关于这一功能的相关提及,暗示它可能会以一个浮动操作按钮(FAB)的形式出现在翻译结果旁,标签为“Ask a question”(提问)。虽然我们还没有看到…

    2025年1月31日
    40
  • 这是Google为Pixel Tablet推出的手写笔

    当Google首次推出Pixel Tablet时,许多人注意到一个奇怪的现象,它支持USI 2.0手写笔,但却没有配备官方的手写笔。这引发了大量猜测,最终通过一则泄露消息得到了证实,Google确实正在为其平板电脑开发一款手写笔。 遗憾的是,尽管所有迹象表明Google会推出这款手写笔,但它从未真正面世。不过,根据Google内部消息人士的透露,这款手写笔仍…

    2024年12月9日
    153
  • 谷歌地图加入One UI 7的Now Bar阵营

    iOS 16在2022年推出了Live Activities,作为一种新的持续丰富通知形式。从那时起,我们看到一些安卓OEM界面也开始尝试某种形式的活动和持续丰富通知,这些通知与标准通知不同。谷歌宣布了Android 16的Live Updates功能,但三星在One UI 7(基于Android 15)中率先推出了Now Bar功能。现在,第三方应用也开始…

    2025年1月30日
    25
  • 旧款Pixel手表迎来全新充电界面

    Pixel Watch和Pixel Watch 2用户可能会在下次为智能手表充电时注意到一个全新的界面。这些设备现在可以访问Pixel Watch 3上引入的更加信息化的充电屏幕。 如Reddit用户u/_Intel_Geek发布的Pixel Watch图片所示,旧款设备现在也可以使用这个更新后的界面。与右侧显示的旧版充电屏幕相比,新设计在美观上变化不大,但…

    2024年10月11日
    278