【快訊】蘋果新漏洞被揪出!與ChatGPT對話恐全曝露
程式難免會有一些漏洞,因此各程式都會定期推出安全性更新,現在 Trail of Bits 公司最新公開的安全報告指出,已發現到一個涉及GPU的新漏洞,被稱為「LeftoverLocals」,包括蘋果、NVIDIA、高通、AMD等業者,恐怕都無法倖免。
想要擁有一台心儀的手機記得到傑昇通信,挑戰手機市場最低價還送千元尊榮卡及好禮抽獎卷,門號續約再享高額優惠!快來看看手機超低價格!買手機.來傑昇.好節省!
安全報告
該份報告指出,這個漏洞利用GPU內未清除的殘留數據,允許擁有設備存取權限的攻擊者讀取數據。報告中,安全人員示範了整個攻擊過程,並成功讀取了設備和ChatGPT聊天機器人的對話內容。
蘋果回應
對此蘋果也承認LeftoverLocals漏洞的存在,並表示去年推出的A17、M3晶片已經進行修復。換言之,iPhone 15系列、M3 MacBook Pro等最新產品已經脫離風險。不過針對舊機部分,仍處於風險之中。
另外,先前某家中國機構成功破解了蘋果AirDrop隔空投送的加密功能,據Mac world引述彭博社報導,大陸一家獲得「政府許可」的安全公司聲稱,已經成功破解了並可取得AirDrop寄件者的聯繫方式。提到在AirDrop資料傳輸過程中,寄件者iPhone的裝置名稱及Mail 、電話號碼會保留在對方iPhone上,雖然這些細節被轉換成複雜的英文字亂碼 ,也有部分字被隱藏,但該公司找到了轉換成「可讀文字」的方法。
該媒體也實測 ,透過iPhone用Airdrop傳送文件至 Mac,在Mac可以查到設備詳細資訊,數值也是呈現英文亂碼,不過無法存取這些文字。9to5mac報導也認為,中國大陸能夠破解這些亂碼似乎不奇怪也不誇張。
蘋果已知情
不過也有外媒指出,其實這項安全漏洞早在2019年,蘋果就收到來自安全研究人員的警告,指AirDrop存在潛在的被破解漏洞和風險,然而,蘋果之所以一直沒有修復這個缺陷,主因是更新更安全的AirDrop協議版本無法向下相容舊版iOS。
如果大家最近剛好想要換新手機的話,記得要找挑戰手機市場最低價的傑昇通信喔!
超殺空機價看這裡!
延伸閱讀:AI手機新紀元?三星S24系列登場
延伸閱讀:華碩ROG Phone 8亮相!價格亮點一次看懂
延伸閱讀:開YouTube有夠卡?快把廣告攔截器刪掉