苹果与谷歌近场传输协议曝出安全漏洞,波及全球超50亿台设备
德国CISPA发现苹果AirDrop与谷歌QuickShare存在安全缺陷,影响全球超50亿设备。漏洞源于协议为追求快速传输而设置高权限后台服务,在身份验证完成前暴露攻击面,可导致拒绝服务攻击。苹果已修复部分漏洞,谷歌推送了补丁,暂无隐私泄露报告。
德国CISPA亥姆霍兹信息安全中心最近发了篇论文,直指苹果AirDrop和谷歌Quick Share这两大主流近场传输协议存在安全缺陷。问题波及的范围有多广?简单算一下,全球iPhone和安卓设备加起来超过50亿台——几乎所有依赖无线传输的用户都可能受影响。消息一出,业界对这类“无缝连接”功能的信任感立刻打了个问号。
研究人员扒开系统一分析,发现这两套协议为了追求那种“一碰即传”的丝滑体验,都设成了高权限后台服务。一旦检测到附近有设备,系统就会立刻把后台进程唤醒。但问题就卡在这里:在发送方的身份验证还没完成之前,后台进程已经暴露了,攻击者完全有机会在认证完成前动手脚。说白了,设计上为了快,牺牲了一道安全门槛。
苹果这边,漏洞主要集中在几个关键守护进程上——AirDrop、AirPlay、Handoff(接力)、Universal Clipboard(通用剪贴板)和Continuity Camera(连续互通相机)的后台服务。实验表明,攻击者只需要发送一个格式异常的请求,就能让整套系统直接崩溃。如果每隔几秒重复发类似请求,相关功能就会陷入持续的拒绝服务状态,用户想跨设备传个文件、接个电话?门都没有。
安卓那边也不省心。研究人员拿三星Galaxy S23 Ultra手机和谷歌的Windows客户端做了测试,发现攻击者可以绕过关键认证步骤。更麻烦的是,谷歌Windows客户端还被检测出存在内存破坏漏洞,这意味着安全风险不止是功能瘫痪,还可能涉及更深层的问题。
对普通用户来说,这些漏洞最直接的威胁就是拒绝服务攻击——简单讲,就是让数据传输功能罢工,要么传不了,要么传一半中断。好消息是,目前还没有证据表明会导致隐私数据泄露。但坏消息是,这种“功能不可用”的体验足够让人抓狂。
修复方面,苹果动作最快:针对这次披露的3个AirDrop漏洞,已经在近期的系统更新中紧急修了1个。谷歌也为Windows客户端推送了安全补丁。剩下几个漏洞嘛,只能等后续更新。这次事件给所有科技厂商提了个醒:追求极致便捷没毛病,但底层安全防线必须同步筑牢——毕竟,用户既想要快,更想要稳。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















