发布于2026-08-20 阅读(0)
扫一扫,手机访问
7月1日,来自CISPA亥姆霍兹信息安全中心的一篇新论文,给全球超过50亿台智能手机用户敲响了警钟——苹果的隔空投送(AirDrop)和谷歌的安卓快速分享(Quick Share),这两个日常无比丝滑的近距离传输功能,竟然藏着安全漏洞。

研究人员把这两个系统翻了个底朝天,发现它们为了让你传输文件时几乎感觉不到延迟,后台都在用高权限服务时刻待命。一旦附近有设备出现,立刻就被唤醒。可问题就出在这里:在发送方身份还没完成验证的阶段,这些后台进程就已经暴露在外了。
在苹果生态里,漏洞的切入点正是负责控制AirDrop、AirPlay、Handoff、Universal Clipboard以及Continuity Camera的那个后台守护进程。你猜怎么着?只需一个格式异常请求,就能让整套系统当场崩溃。要是攻击者每隔几秒就重复发送这种请求,那相关功能就会持续离线,直接变成拒绝服务状态。
而在安卓这边,研究人员拿三星Galaxy S23 Ultra手机和谷歌Windows客户端做了测试,发现居然可以绕过关键认证步骤,而且Windows客户端本身还存在内存破坏漏洞。
对普通用户来说,这些漏洞最直接的体现就是拒绝服务——想传文件?没门。传输的可用性和连续性都会受到严重影响。
好在已经有修复动作了。这次披露的3个隔空投送漏洞,苹果在近期更新中已经解决了1个;谷歌也为它的Windows客户端发布了补丁。话说回来,这类问题的关键其实在于:无线传输的“无感”体验与安全边界之间,还需要更精细的平衡。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9