影响全球超 50 亿台手机:苹果隔空投送 / 谷歌快速分享曝安全漏洞
苹果隔空投送与安卓快速分享存在安全漏洞,影响超50亿台手机。后台进程在身份验证前暴露,可被利用导致拒绝服务攻击。目前苹果已修复部分漏洞,谷歌也发布了补丁,建议用户及时更新。
7月1日,来自CISPA亥姆霍兹信息安全中心的一篇新论文,给全球超过50亿台智能手机用户敲响了警钟——苹果的隔空投送(AirDrop)和谷歌的安卓快速分享(Quick Share),这两个日常无比丝滑的近距离传输功能,竟然藏着安全漏洞。

研究人员把这两个系统翻了个底朝天,发现它们为了让你传输文件时几乎感觉不到延迟,后台都在用高权限服务时刻待命。一旦附近有设备出现,立刻就被唤醒。可问题就出在这里:在发送方身份还没完成验证的阶段,这些后台进程就已经暴露在外了。
在苹果生态里,漏洞的切入点正是负责控制AirDrop、AirPlay、Handoff、Universal Clipboard以及Continuity Camera的那个后台守护进程。你猜怎么着?只需一个格式异常请求,就能让整套系统当场崩溃。要是攻击者每隔几秒就重复发送这种请求,那相关功能就会持续离线,直接变成拒绝服务状态。
而在安卓这边,研究人员拿三星Galaxy S23 Ultra手机和谷歌Windows客户端做了测试,发现居然可以绕过关键认证步骤,而且Windows客户端本身还存在内存破坏漏洞。
对普通用户来说,这些漏洞最直接的体现就是拒绝服务——想传文件?没门。传输的可用性和连续性都会受到严重影响。
好在已经有修复动作了。这次披露的3个隔空投送漏洞,苹果在近期更新中已经解决了1个;谷歌也为它的Windows客户端发布了补丁。话说回来,这类问题的关键其实在于:无线传输的“无感”体验与安全边界之间,还需要更精细的平衡。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















