苹果发现三个AirDrop漏洞 可瘫痪iPhone、Mac互联功能
苹果发现三个AirDrop漏洞,攻击者利用Wi-Fi模块在10至30米内即可远程瘫痪iPhone和Mac的隔空投送、隔空播放、接力、通用剪贴板及连续互通相机等跨设备功能,且持续攻击可维持服务中断,但无法窃取数据,属于拒绝服务漏洞。
最近,苹果安全团队又曝出了几个跟隔空投送(AirDrop)有关的漏洞,级别不低,直接波及iPhone和Mac。无独有偶,安卓那边的快速分享(Quick Share)也被挖出了类似的问题——看来跨设备传输这块儿,厂商们都得打起精神来。

海外科技媒体披露的信息显示,攻击者可以利用这三个漏洞,让隔空投送、隔空播放(AirPlay)、接力(Handoff)、通用剪贴板以及连续互通相机这些跨设备协同功能瞬间“罢工”。而且只要攻击持续不断,这些服务就一直处在不可用的状态,直到攻击者停手。
更让人捏把汗的是,发起这种攻击的门槛低得吓人。不需要什么专业设备,一台带Wi-Fi模块的笔记本电脑就够了,目标设备只要在10到30米范围内,攻击者就能动手。整个过程中,既不需要配对设备,也不需要交换联系人信息,更不用连同一个局域网。要是用户把隔空投送的接收权限设成了“所有人”,那系统甚至在弹出确认提示框之前,底层通信流程就已经走完了——等于敞开了大门。
好在这些漏洞不能用来偷数据,不会造成信息泄露。但它的危害在于:攻击者可以从远程让iPhone和Mac上那些好用的跨设备协作功能全部失效——这就够让人头疼的了。

具体到技术细节,这三个漏洞最后都会引发服务级崩溃。其中最好利用的那个,问题出在Swift代码里一段路径转发逻辑上——这套逻辑原本是用来根据URL路径分发网络请求的。结果呢?当设备收到一个指向不存在路径的请求时,直接触发致命异常,把整个服务进程给“杀死”了。攻击者只需要发送一条极短的恶意请求,就能同时瘫痪隔空投送、隔空播放、接力、通用剪贴板、连续互通相机这五大功能;要是每隔几秒钟持续重复发送这条请求,攻击者就能一直维持服务中断状态。实际测试表明,攻击期间所有合法的设备间交互请求都会失败;一旦攻击停止,功能又会立刻恢复正常。也就是说,这个漏洞本质上是一种“远程拒绝服务”攻击——让你用不了,但杀不死你。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















