苹果隔空投送与谷歌快速分享曝安全漏洞影响50亿手机
7月1日消息,CISPA亥姆霍兹信息安全中心于6月25日发布的研究论文指出,苹果隔空投送(AirDrop)与安卓快速分享(Quick Share)存在严重安全漏洞。据该机构估算,这些风险可能影响全球超过50亿部iPhone与安卓设备——这一数字确实令人担忧。
研究团队深入分析了两套近距离无线传输系统,发现二者为追求“无感传输”的流畅体验,均以高权限的后台服务方式运行。一旦检测到附近有其他设备,这些服务便会立即激活。问题在于:在发送方的身份验证完成之前,后台进程已经提前泄露了敏感信息。
在苹果生态系统中,漏洞的触发点集中于一个后台守护进程,该进程负责管理AirDrop、AirPlay、Handoff、Universal Clipboard以及Continuity Camera等多个功能模块的运行。

研究表明,只需发送一个格式异常的数据请求,即可导致整个系统瞬间宕机。倘若攻击者每隔数秒重复发送相同请求,相关功能将持续离线,形成典型的拒绝服务攻击状态。
在安卓方面,研究人员对三星Galaxy S23 Ultra手机及谷歌Windows客户端进行了测试,发现关键的身份认证步骤可以被直接绕过;与此同时,Windows客户端还存在内存破坏漏洞,进一步扩大了攻击面。

对于普通用户而言,这些漏洞的主要表现是拒绝服务——数据传输过程中突然中断,设备无法连接、文件传输失败,从而严重影响了可用性和传输的连续性。

关于修复进展,本次披露的3个隔空投送漏洞中,苹果已在近期系统更新中修复了其中1个;谷歌也已针对Windows客户端发布了安全补丁。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
小米集团辟谣官微上线,定位官方辟谣平台
小米辟谣官微6月30日正式上线,作为集团官方辟谣阵地,用户可查询辟谣声明、反馈谣言线索。账号将主动澄清网络谣言,维护合法商誉,并致力于打造权威辟谣通道,保障公众知情权与合法权益。
小米官方辟谣账号上线持续维护合法商誉
6月30日,小米集团的一则动态引发热议:小米辟谣官方账号,正式上线了。简单来说,小米这次将澄清谣言的工作直接推到了前台——在中央网信办违法和不良信息举报中心的指导下,小米辟谣的全新阵地宣告成立。 目前,这个辟谣账号已在微博开通。用户可以通过它核实与查阅小米官方的辟谣声明,也可以反馈任何涉及小米的谣言
特斯拉Cybercab无驾舱量产车在奥斯汀启动L4级公开道路测试
特斯拉Cybercab量产车在奥斯汀启动L4级公开测试,彻底取消方向盘等物理控制装置。安全监督员仅观察不干预。车辆专为Robotaxi设计,搭载HW4 0与FSDV14 3 3系统,续航672公里,支持无线充电,实现全程独立驾驶。
鸿蒙智行回应问界M5车内异味系第三方配件所致
6月30日,针对近期网络热议的“问界M5车内异味”事件,鸿蒙智行官方小助手在社区帖子下方发布了正式回应。官方表示,已对刘先生的这辆车进行了全面检测排查。工作人员上门核查后发现,涉事车辆内部加装了大量第三方配件,包括非原厂皮质、塑胶收纳摆件、脚托、抱枕、车衣等。在拆除所有加装配件后,工作人员严格依照国
闫闯直言20万买电车选400V太愚蠢
2026年6月30日,微博上一则关于电动汽车高压平台技术路线的争论迅速引爆热搜。坐拥超过475万粉丝的汽车领域博主闫闯,在归还体验了4天的理想i6时,专门花费6分多钟把电量充至满格,并掷地有声地留下一句:“一点不比加油慢。”随后他补充道:“还是那句话,都这时代了,20万+电车还买400V的绝对愚蠢。
- 日榜
- 周榜
- 月榜
相关攻略
2026-07-02 11:22
2026-07-02 11:22
2026-07-02 11:22
2026-07-02 11:22
2026-07-02 11:22
2026-07-02 11:21
2026-07-02 11:21
2026-07-02 11:21
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

