商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 影响全球超 50 亿台手机:苹果隔空投送 / 谷歌快速分享曝安全漏洞

影响全球超 50 亿台手机:苹果隔空投送 / 谷歌快速分享曝安全漏洞

  发布于2026-08-20 阅读(0)

扫一扫,手机访问

7月1日,来自CISPA亥姆霍兹信息安全中心的一篇新论文,给全球超过50亿台智能手机用户敲响了警钟——苹果的隔空投送(AirDrop)和谷歌的安卓快速分享(Quick Share),这两个日常无比丝滑的近距离传输功能,竟然藏着安全漏洞。

影响全球超 50 亿台手机:苹果隔空投送 / 谷歌快速分享曝安全漏洞

研究人员把这两个系统翻了个底朝天,发现它们为了让你传输文件时几乎感觉不到延迟,后台都在用高权限服务时刻待命。一旦附近有设备出现,立刻就被唤醒。可问题就出在这里:在发送方身份还没完成验证的阶段,这些后台进程就已经暴露在外了。

在苹果生态里,漏洞的切入点正是负责控制AirDrop、AirPlay、Handoff、Universal Clipboard以及Continuity Camera的那个后台守护进程。你猜怎么着?只需一个格式异常请求,就能让整套系统当场崩溃。要是攻击者每隔几秒就重复发送这种请求,那相关功能就会持续离线,直接变成拒绝服务状态。

而在安卓这边,研究人员拿三星Galaxy S23 Ultra手机和谷歌Windows客户端做了测试,发现居然可以绕过关键认证步骤,而且Windows客户端本身还存在内存破坏漏洞。

对普通用户来说,这些漏洞最直接的体现就是拒绝服务——想传文件?没门。传输的可用性和连续性都会受到严重影响。

好在已经有修复动作了。这次披露的3个隔空投送漏洞,苹果在近期更新中已经解决了1个;谷歌也为它的Windows客户端发布了补丁。话说回来,这类问题的关键其实在于:无线传输的“无感”体验与安全边界之间,还需要更精细的平衡。

本文转载于:https://www.ithome.com/0/970/821.htm 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注