苹果AirTag丢失模式存安全漏洞或致用户访问恶意网站
近日,安全研究机构 KrebsOnSecurity 发布了一份关于苹果 AirTag 安全风险的报告,指出其“丢失模式”功能存在设计缺陷,可能被不法分子用于实施网络钓鱼攻击,引发广泛关注。

问题的根源在于 AirTag 丢失模式的工作流程。当用户启用此功能后,设备会生成一个专属的查找链接。失主可通过该链接填写自己的手机号或邮箱地址。这样,当他人用支持 NFC 的智能手机扫描到这枚 AirTag 时,便能直接查看失主的联系方式,以便归还。
然而,KrebsOnSecurity 的分析揭示,这一便捷功能存在安全隐患。攻击者能够利用技术手段,在联系方式输入框中注入恶意脚本代码。当他人扫描被篡改的 AirTag 时,手机浏览器可能不会跳转到正常的联系信息页,而是被重定向至一个仿冒的 iCloud 登录页面或其他欺诈网站。这实质上是将助人为乐的行为,变成了窃取个人信息的陷阱。

此漏洞由安全顾问 Bobby Raunch 发现并报告。他向 KrebsOnSecurity 表示,这一缺陷使得 AirTag 的潜在风险显著增加。“我从未见过如此低成本的方式,能将一个普通的消费级追踪器转变为钓鱼工具。”他的评价指出了该漏洞的核心威胁:利用难度低,但造成的危害可能很大。
Raunch 已于去年6月20日将详细情况提交给苹果安全团队。苹果随后进行了深入的调查与评估。直至上周四,苹果正式通知 Raunch,确认将在接下来的系统更新中修复此漏洞,并请求其暂缓公开披露。从漏洞上报到修复方案确认,整个过程体现了软件安全维护中常见的协调与响应周期。
这一事件为所有智能设备制造商和用户敲响了警钟:在增强产品易用性与功能性的同时,必须将安全性置于同等重要的位置。任何一个旨在提供便利的功能点,若存在安全疏漏,都可能被逆向利用,成为实施诈骗的入口。对于广大用户而言,在公共场所扫描未知设备以获取信息时,保持必要的警觉和验证意识,是保护个人账户安全的重要一步。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
电脑恢复微信聊天记录的详细步骤与方法
微信聊天记录可通过电脑备份与恢复。需确保手机与电脑登录同一账号并处于同一网络,在电脑端选择备份或恢复功能即可操作。备份文件可自定义存储路径,但需通过微信功能读取。若备份文件误删,可尝试使用数据恢复工具扫描磁盘找回,但需立即停止写入操作以提高成功率。
iPhone12升级iOS15后黑屏无法唤醒屏幕两种保留数据修复方法
iPhone12升级iOS15后可能出现黑屏无法唤醒等问题。若由硬件或电池问题导致,建议送修官方。若为系统或软件故障,可尝试两种保留数据的修复方法:一是使用专业工具进行iOS系统修复,区分标准与深度模式;二是通过特定按键组合强制重启以应对暂时卡死。操作前需注意数据备份与模式选择。
iOS 15照片回忆功能详解:如何创建与编辑精选视频
iOS照片应用可自动或手动创建“回忆”精选集。用户可从相簿、特定时间或人物相册中选取照片创建合集,并能对已创建的“回忆”进行个性化编辑,包括修改标题、增减照片、设置封面、隐藏特定照片以及调整影片长度。
macOS Monterey内存泄漏问题解决方案 重启无效怎么办
部分用户升级macOSMonterey后遭遇内存泄漏问题,系统进程或应用异常占用大量内存且无法释放,导致运行缓慢甚至崩溃。受影响机型范围较广,从新款到旧款均有报告。目前尚无明确解决方案,重启可能仅暂时缓解。建议用户暂缓升级,等待官方修复更新。
Win11升级准备补丁已推送 如何检查并安装更新
微软为Windows10用户推送了KB5005463补丁,旨在为后续的Windows11升级做准备。该补丁集成了“PC健康检查工具”,可自动评估设备兼容性、检查电池与存储状态、优化启动项并引导数据备份等,帮助用户提前发现并处理潜在问题,确保顺利升级。此更新非强制,但可能自动安装,用户可通过系统更新手动检查。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

