苹果AirTag丢失模式存安全漏洞或致用户访问恶意网站
近日,安全研究机构 KrebsOnSecurity 发布了一份关于苹果 AirTag 安全风险的报告,指出其“丢失模式”功能存在设计缺陷,可能被不法分子用于实施网络钓鱼攻击,引发广泛关注。

问题的根源在于 AirTag 丢失模式的工作流程。当用户启用此功能后,设备会生成一个专属的查找链接。失主可通过该链接填写自己的手机号或邮箱地址。这样,当他人用支持 NFC 的智能手机扫描到这枚 AirTag 时,便能直接查看失主的联系方式,以便归还。
然而,KrebsOnSecurity 的分析揭示,这一便捷功能存在安全隐患。攻击者能够利用技术手段,在联系方式输入框中注入恶意脚本代码。当他人扫描被篡改的 AirTag 时,手机浏览器可能不会跳转到正常的联系信息页,而是被重定向至一个仿冒的 iCloud 登录页面或其他欺诈网站。这实质上是将助人为乐的行为,变成了窃取个人信息的陷阱。

此漏洞由安全顾问 Bobby Raunch 发现并报告。他向 KrebsOnSecurity 表示,这一缺陷使得 AirTag 的潜在风险显著增加。“我从未见过如此低成本的方式,能将一个普通的消费级追踪器转变为钓鱼工具。”他的评价指出了该漏洞的核心威胁:利用难度低,但造成的危害可能很大。
Raunch 已于去年6月20日将详细情况提交给苹果安全团队。苹果随后进行了深入的调查与评估。直至上周四,苹果正式通知 Raunch,确认将在接下来的系统更新中修复此漏洞,并请求其暂缓公开披露。从漏洞上报到修复方案确认,整个过程体现了软件安全维护中常见的协调与响应周期。
这一事件为所有智能设备制造商和用户敲响了警钟:在增强产品易用性与功能性的同时,必须将安全性置于同等重要的位置。任何一个旨在提供便利的功能点,若存在安全疏漏,都可能被逆向利用,成为实施诈骗的入口。对于广大用户而言,在公共场所扫描未知设备以获取信息时,保持必要的警觉和验证意识,是保护个人账户安全的重要一步。
相关攻略
苹果将于10月19日举办秋季第二场发布会,预计推出全新AirPods3及新一代MacBookPro。新款MacBookPro可能搭载M1X芯片,回归MagSafe充电口与HDMI接口,移除TouchBar,并采用14英寸和16英寸新屏幕尺寸。AirPods3设计或接近AirPodsPro,提升佩戴与续航。此次更新将是MacBookPro五年来最大变革。
iPhone13Pro被用户反馈通话信号差,甚至不如前代iPhone12稳定。尽管采用了高通升级版X60基带,实际表现仍不理想。长期以来,iPhone信号在弱环境下常逊于安卓机型。苹果已收购英特尔基带业务并推进自研,预计2024年后可能推出自研基带,有望改善信号问题。
iPhone14Pro概念渲染图流出,机身回归方正设计,背面摄像头凸起消失。正面刘海屏改为打孔屏,并设想保留完整FaceID功能。侧边电源键整合TouchID,预计继续采用120Hz自适应刷新率屏幕。该设计融合经典元素与前沿设想,但最终方案需待官方公布。
苹果已关闭iOS15正式版的签名验证,这意味着已升级至iOS15 0 1及更高版本的设备无法再降级回初始版本。此前iOS14 8的验证也已停止,目前iOS15 0 1成为唯一公开安装版本。此举是苹果的常规策略,旨在引导用户保持系统最新状态以提升安全与体验。iOS15 0 1主要修复了戴口罩解锁iPhone13等错误。未来iOS15 1将重新引入同播共享等功能
苹果AirTag的丢失模式存在安全漏洞,攻击者可向联系方式字段注入恶意代码。他人扫描被篡改的AirTag时,浏览器可能跳转至伪造登录页面或恶意网站,导致网络钓鱼风险。安全研究员已向苹果报告,公司将在系统更新中修复该漏洞。此事件提醒物联网设备需兼顾便捷与安全设计。
热门专题
热门推荐
Mac自带的“预览”应用可便捷调整图片尺寸。通过“调整大小”工具精确修改像素,勾选“比例缩放”避免变形。使用“裁剪”工具框选区域以改变有效显示尺寸。利用“导出”功能可生成指定尺寸的副本而不影响原图。
航天计算技术正迎来一次里程碑式的升级。美国国家航空航天局(NASA)近日联合美国微芯科技公司(Microchip),正式启动了名为“高性能航天计算”的研发项目。该项目的核心目标,是研制一款片上系统(SoC),其运算性能预计将达到当前航天专用处理器的百倍以上。 根据NASA的规划,这款高性能航天芯片将
在银河麒麟系统上,若游戏或图形应用出现卡顿、帧率低或崩溃,可能是未开启Vulkan硬件加速。针对不同显卡,可采取相应方法启用。对于AMD或Intel集成显卡,可通过终端安装并验证mesa-vulkan-drivers包;对于已安装NVIDIA专有驱动的用户,需确保系统正确加载VulkanICD文件。操作主要适用于银河麒麟桌面操作系统V10及后续版本。
在银河麒麟操作系统上构建高效数值计算与数据分析平台,Julia语言凭借其脚本语言的易用性与编译语言的高性能,成为科学计算领域的理想选择。若您已完成麒麟系统的基础配置,但发现Julia环境尚未就绪,这通常是由于系统未预装或缺少关键依赖库所致。本文将系统梳理在银河麒麟OS上安装Julia语言的几种主流方
Mac连接多显示器后,需在系统设置的“显示器”选项中调整逻辑排列以匹配物理布局。拖动屏幕缩略图对齐实际位置,关闭“镜像显示器”以启用独立排列与分屏功能。可设定主显示器并进行微调,通过快捷键或拖拽窗口实现流畅分屏操作。





