商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 苹果发现三个AirDrop漏洞 可瘫痪iPhone、Mac互联功能

苹果发现三个AirDrop漏洞 可瘫痪iPhone、Mac互联功能

  发布于2026-08-18 阅读(0)

扫一扫,手机访问

最近,苹果安全团队又曝出了几个跟隔空投送(AirDrop)有关的漏洞,级别不低,直接波及iPhone和Mac。无独有偶,安卓那边的快速分享(Quick Share)也被挖出了类似的问题——看来跨设备传输这块儿,厂商们都得打起精神来。

海外科技媒体披露的信息显示,攻击者可以利用这三个漏洞,让隔空投送、隔空播放(AirPlay)、接力(Handoff)、通用剪贴板以及连续互通相机这些跨设备协同功能瞬间“罢工”。而且只要攻击持续不断,这些服务就一直处在不可用的状态,直到攻击者停手。

更让人捏把汗的是,发起这种攻击的门槛低得吓人。不需要什么专业设备,一台带Wi-Fi模块的笔记本电脑就够了,目标设备只要在10到30米范围内,攻击者就能动手。整个过程中,既不需要配对设备,也不需要交换联系人信息,更不用连同一个局域网。要是用户把隔空投送的接收权限设成了“所有人”,那系统甚至在弹出确认提示框之前,底层通信流程就已经走完了——等于敞开了大门。

好在这些漏洞不能用来偷数据,不会造成信息泄露。但它的危害在于:攻击者可以从远程让iPhone和Mac上那些好用的跨设备协作功能全部失效——这就够让人头疼的了。

具体到技术细节,这三个漏洞最后都会引发服务级崩溃。其中最好利用的那个,问题出在Swift代码里一段路径转发逻辑上——这套逻辑原本是用来根据URL路径分发网络请求的。结果呢?当设备收到一个指向不存在路径的请求时,直接触发致命异常,把整个服务进程给“杀死”了。攻击者只需要发送一条极短的恶意请求,就能同时瘫痪隔空投送、隔空播放、接力、通用剪贴板、连续互通相机这五大功能;要是每隔几秒钟持续重复发送这条请求,攻击者就能一直维持服务中断状态。实际测试表明,攻击期间所有合法的设备间交互请求都会失败;一旦攻击停止,功能又会立刻恢复正常。也就是说,这个漏洞本质上是一种“远程拒绝服务”攻击——让你用不了,但杀不死你。

本文转载于:https://www.php.cn/faq/2755206.html?uid=1503042 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注