游乐游手机版
首页/iphone/文章详情

苹果安卓隔空投送曝6大漏洞影响超50亿设备

时间:2026-07-25 20:32
德国CISPA安全中心对比分析苹果AirDrop和谷歌QuickShare,发现6个高危漏洞,影响全球超50亿设备。攻击者可在10至30米内实施零点击攻击。苹果存在3个拒绝服务漏洞,安卓有2个协议缺陷,Windows版含内存漏洞。研究团队已向厂商报备并开源测试工具,建议用户关闭长期全员可见模式。

7月1日消息,德国CISPA安全中心于6月25日发布了一篇专业论文,首次系统对比了苹果AirDrop与谷歌Quick Share这两大跨设备近场传输协议的安全漏洞。这两类功能覆盖全球超过50亿设备——包括手机和电脑,影响范围极为广泛。

研究团队自主开发了一套专用测试工具,用于逆向分析与漏洞挖掘,结果一次性发现了6个高危缺陷。这些漏洞均已按照合规流程向相关厂商完成报备。

为什么这类近场分享功能容易成为攻击目标?核心在于为了实现“免配对快速连接”,后台的高权限进程会持续监听周边设备。攻击者只需在10到30米的无线范围内,无需用户授权,在身份验证尚未开始前就能建立连接——这直接导致了零点击攻击。换句话说,用户即使什么都不做,手机也可能已被盯上。

先来看苹果生态系统。AirDrop共存在3个拒绝服务漏洞,触发后会导致AirDrop、接力、投屏等全套联动功能直接崩溃。根源在于网络请求与文件解析环节缺乏足够限制,给了漏洞可乘之机。苹果已经确认问题,并修复了其中一处,剩余补丁正在制作中,但目前尚未公布明确的时间表。

再看安卓阵营。三星等机型搭载的Quick Share存在两处协议缺陷,问题集中在加密握手环节,实际上形同虚设。未认证的攻击者可以直接下发控制指令;如果攻击者处于同一局域网并实施中间人攻击,还能随意篡改明文控制消息。底层代码归属谷歌,相关问题已转交谷歌处理。

别忘了Windows版本。谷歌Windows版客户端还存在一个严重的内存漏洞,存在远程代码执行风险。谷歌官方已发放漏洞赏金并推送了补丁。

该论文不仅对比了两套协议的设计缺陷,还给出了具体的修复方案。研究团队配套开发的测试工具与复现脚本已全部开源公开,便于后续同行验证与改进。

最后给普通用户一个非常实用的建议:日常使用中不要长期开启“全员可被发现”模式。需要分享文件时,临时打开限时分享,用完后立即关闭——这样能大幅降低被近距离攻击的风险。毕竟,在便利与安全之间,往往只是一键之隔。

来源:https://news.mydrivers.com/1/1133/1133241.htm
上一篇苹果Pages、Keynote、Numbers三件套升级至15.3版 下一篇苹果中国官网iOS/iPadOS/macOS 27系统概览体验升级
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
苹果17如何查看后台耗电应用详细步骤教程
iphone · 2026-07-25

苹果17如何查看后台耗电应用详细步骤教程

打开“设置”电池页面,查看应用耗电排名及前台后台活动,识别异常耗电后,通过“后台App刷新”管理应用后台行为,可有效延长续航。系统服务耗电异常通常短暂,无需过度担心。

苹果手机启用屏幕录制快捷方式详细步骤教程
iphone · 2026-07-25

苹果手机启用屏幕录制快捷方式详细步骤教程

在控制中心添加屏幕录制按钮后,从屏幕右上角下滑唤出控制中心,点击录制键即可开始录屏,长按可开启麦克风收音。录制结束后,视频文件会自动存入照片应用,方便查看与分享。

苹果17屏幕录制麦克风开启方法详细步骤教程
iphone · 2026-07-25

苹果17屏幕录制麦克风开启方法详细步骤教程

屏幕录制默认关闭麦克风,需手动开启。先在设置中将屏幕录制添加到控制中心,再从右上角下滑打开控制中心,长按录屏按钮,点击麦克风图标使其变橙色,即可同步录制声音。

苹果17 Pro Max录屏带声音的详细步骤
iphone · 2026-07-25

苹果17 Pro Max录屏带声音的详细步骤

iPhone录屏带声音需将“屏幕录制”添加至控制中心,长按按钮开启麦克风或设置默认内部音频。操作适用于当前主流机型,开启后可在控制中心长按录屏按钮确认麦克风状态,录制过程状态栏变红,结束自动保存至照片。

苹果印度梦受挫:供应商遭黑致iPhone 18 Pro机密泄露
iphone · 2026-07-25

苹果印度梦受挫:供应商遭黑致iPhone 18 Pro机密泄露

苹果印度供应商塔塔电子遭勒索软件攻击,暗网泄露文件包含iPhone18Pro组件清单、供应商信息及产品照片。此次事件威胁苹果全球供应链体系,暴露供应商关系与零部件来源,削弱双方合作信任基础,加剧苹果印度制造战略风险。