“苹果无线投屏漏洞曝光”
创始人
2025-05-01 11:00:21
0

2025-04-30 09:21:34 作者:狼叫兽

网络安全机构 Oligo 于近日发布报告,揭示了苹果无线投屏功能中存在的一组严重漏洞,被统称为“Airborne”。这些漏洞影响大量苹果设备及其相关配件。

根据研究显示,在同一无线网络环境下,攻击者可借助这些漏洞操控支持无线投屏的设备,并实现恶意软件在关联设备间的传播。因此,公共场所的无线网络和人群密集区域成为此类攻击的高发地带。

研究人员指出,利用“Airborne”漏洞,黑客能够发起诸如间谍活动、勒索软件攻击及供应链攻击等多种高级威胁。同时,这些漏洞还可被单独或组合使用,以实现远程代码执行、绕过用户操作验证、发起拒绝服务攻击以及中间人攻击等行为。

此外,车载系统 CarPlay 同样受到该组漏洞的影响。理论上,攻击者可通过蓝牙或 USB 接口连接车辆设备,从而控制汽车计算机系统。不过,由于这种攻击方式需要物理接触目标设备,因此实际发生的可能性较低。

Oligo 共计发现了 23 处相关漏洞。针对这些问题,苹果方面已发布 17 个 CVE 编号的安全补丁进行修复,并在其官方网站上公布了详细信息。同时,苹果还向第三方设备制造商更新了无线投屏软件开发工具包,以协助其解决安全问题。

专家建议,用户应尽快将设备的操作系统(包括移动系统、桌面系统和电视系统等)升级至最新版本。对于电脑用户,建议关闭无线投屏接收功能或将访问权限限制为仅当前用户可用,以此降低安全风险。

有关负责人表示,目前仍有数千万台第三方无线投屏设备可能存在未修复的安全隐患,部分设备甚至可能无法获得更新,从而长期处于风险之中。

相关内容

热门资讯

泰开机器人取得水冷系统电气性能... 国家知识产权局信息显示,山东泰开机器人有限公司、山东泰开电力电子有限公司取得一项名为“一种水冷系统电...
智能“小”灯条 开启快递取件“... “以前来取件,得在货架前翻半天,碰上人多还得排队等。现在可好,包裹自己‘亮’起来、‘唱’起来,找得快...
慧碳众和取得液体碳源智能投加装... 国家知识产权局信息显示,北京慧碳众和资源科技有限公司取得一项名为“一种便于实现反硝化滤池的液体碳源智...
AI短剧《桃花簪》,被全面下架... 来源:河北青年报 4月3日,“红果短剧官方账号”微信公众号发布《关于〈桃花簪〉违反平台治理规范的处理...
超170个项目竞逐AI赛道!成... 4月2日,2026年“蓉漂杯”交子青年人才创新创业大赛人工智能赛道专项赛决赛在成都高新区举办。本次赛...
“眼镜一哥”毛源昌走不出省也要... 界面新闻记者 | 周芳颖 界面新闻编辑 | 楼婍沁 在中国眼镜零售这个长期分散、区域割据明显的行...
NTP时间同步服务器,如何为你... 我们在谈论网络的时候,常常关注的是带宽有多宽、延迟有多低、数据会不会丢。但有一个同样关键、却容易被忽...
小米、京东等互联网大厂同时出手... 当人形机器人开始行走、奔跑,甚至完成空翻时,一个更本质的拷问浮出水面:它们能否像人类一样,真正“拿起...
AI已“无米下锅”:以掼蛋思维... 陆天然/文 从ChatGPT掀起大模型热潮,到AI在多领域落地应用,人工智能的发展恰似一场讲究策略与...
苹果传奇设计师艾维操刀,法拉利... IT之家 4 月 3 日消息,据外媒 Carscoops 于 4 月 3 日(今天)凌晨报道,法拉利...