影响全球50亿手机苹果AirDrop与(G-G)快速分享现安全漏洞
研究人员发现苹果AirDrop与安卓QuickShare存在严重安全漏洞,影响全球超50亿部手机。漏洞源于后台服务在身份验证前暴露,可导致拒绝服务攻击甚至系统入侵。目前苹果已修复部分漏洞,谷歌也发布补丁,建议用户尽快更新系统以防范安全风险。
6月25日,CISPA亥姆霍兹信息安全中心发布了一项研究,结果令人不得不重视:苹果的隔空投送(AirDrop)和安卓的快速分享(Quick Share)均存在安全漏洞,影响范围覆盖全球超过50亿台iPhone和安卓手机。这个数字,几乎等于所有活跃智能手机的总和。
研究人员对这两套近距离无线传输系统进行了深入剖析,发现了一个共同的设计隐患——为了让传输过程尽量无感,它们都以高权限的后台服务运行,一旦附近出现其他设备,就会立即被唤醒。可问题是,在发送方身份尚未完成验证之前,相关后台进程就已经暴露在攻击者面前了。这就像还没看清敲门的是谁,就把门打开了。
在苹果生态里,漏洞的利用点集中在控制AirDrop、AirPlay、Handoff、Universal Clipboard以及Continuity Camera的后台守护进程上。只需一个格式异常的请求,就能让整套系统崩溃。要是攻击者每隔几秒重复发送同类请求,相关功能就会持续离线,形成拒绝服务状态——也就是说,你的隔空投送直接“罢工”了。

安卓这边情况类似。研究人员测试了三星Galaxy S23 Ultra手机与(G-G)Windows客户端,发现可以绕过关键的认证步骤,并且Windows客户端还存在内存破坏漏洞。这意味着攻击者不仅能让传输中断,还可能深入系统内部。

对普通用户来说,这些漏洞最直接的体现就是拒绝服务——你想传个文件,它却一直失败,或者传输过程中突然中断。虽然不一定会导致数据泄露,但可用性和传输连续性大打折扣,体验非常糟糕。

好在修复工作已经启动。这次披露的3个隔空投送漏洞中,苹果在近期的系统更新里已经修复了其中1个;(G-G)也为自家的Windows客户端发布了补丁。剩下两个漏洞何时补上,还需要继续关注。
附上参考地址
Protocol Prying: Systematic Vulnerability Research in the Apple AirDrop and Android Quick Share Proximity Transfer Protocols
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















