商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 苹果与谷歌近场传输协议曝出安全漏洞,波及全球超50亿台设备

苹果与谷歌近场传输协议曝出安全漏洞,波及全球超50亿台设备

  发布于2026-08-20 阅读(0)

扫一扫,手机访问

德国CISPA亥姆霍兹信息安全中心最近发了篇论文,直指苹果AirDrop和谷歌Quick Share这两大主流近场传输协议存在安全缺陷。问题波及的范围有多广?简单算一下,全球iPhone和安卓设备加起来超过50亿台——几乎所有依赖无线传输的用户都可能受影响。消息一出,业界对这类“无缝连接”功能的信任感立刻打了个问号。

研究人员扒开系统一分析,发现这两套协议为了追求那种“一碰即传”的丝滑体验,都设成了高权限后台服务。一旦检测到附近有设备,系统就会立刻把后台进程唤醒。但问题就卡在这里:在发送方的身份验证还没完成之前,后台进程已经暴露了,攻击者完全有机会在认证完成前动手脚。说白了,设计上为了快,牺牲了一道安全门槛。

苹果这边,漏洞主要集中在几个关键守护进程上——AirDrop、AirPlay、Handoff(接力)、Universal Clipboard(通用剪贴板)和Continuity Camera(连续互通相机)的后台服务。实验表明,攻击者只需要发送一个格式异常的请求,就能让整套系统直接崩溃。如果每隔几秒重复发类似请求,相关功能就会陷入持续的拒绝服务状态,用户想跨设备传个文件、接个电话?门都没有。

安卓那边也不省心。研究人员拿三星Galaxy S23 Ultra手机和谷歌的Windows客户端做了测试,发现攻击者可以绕过关键认证步骤。更麻烦的是,谷歌Windows客户端还被检测出存在内存破坏漏洞,这意味着安全风险不止是功能瘫痪,还可能涉及更深层的问题。

对普通用户来说,这些漏洞最直接的威胁就是拒绝服务攻击——简单讲,就是让数据传输功能罢工,要么传不了,要么传一半中断。好消息是,目前还没有证据表明会导致隐私数据泄露。但坏消息是,这种“功能不可用”的体验足够让人抓狂。

修复方面,苹果动作最快:针对这次披露的3个AirDrop漏洞,已经在近期的系统更新中紧急修了1个。谷歌也为Windows客户端推送了安全补丁。剩下几个漏洞嘛,只能等后续更新。这次事件给所有科技厂商提了个醒:追求极致便捷没毛病,但底层安全防线必须同步筑牢——毕竟,用户既想要快,更想要稳。

本文转载于:https://mobile.qudong.com/article/885962.shtml 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注