“苹果无线投屏漏洞曝光”
创始人
2025-05-01 11:00:21
0

2025-04-30 09:21:34 作者:狼叫兽

网络安全机构 Oligo 于近日发布报告,揭示了苹果无线投屏功能中存在的一组严重漏洞,被统称为“Airborne”。这些漏洞影响大量苹果设备及其相关配件。

根据研究显示,在同一无线网络环境下,攻击者可借助这些漏洞操控支持无线投屏的设备,并实现恶意软件在关联设备间的传播。因此,公共场所的无线网络和人群密集区域成为此类攻击的高发地带。

研究人员指出,利用“Airborne”漏洞,黑客能够发起诸如间谍活动、勒索软件攻击及供应链攻击等多种高级威胁。同时,这些漏洞还可被单独或组合使用,以实现远程代码执行、绕过用户操作验证、发起拒绝服务攻击以及中间人攻击等行为。

此外,车载系统 CarPlay 同样受到该组漏洞的影响。理论上,攻击者可通过蓝牙或 USB 接口连接车辆设备,从而控制汽车计算机系统。不过,由于这种攻击方式需要物理接触目标设备,因此实际发生的可能性较低。

Oligo 共计发现了 23 处相关漏洞。针对这些问题,苹果方面已发布 17 个 CVE 编号的安全补丁进行修复,并在其官方网站上公布了详细信息。同时,苹果还向第三方设备制造商更新了无线投屏软件开发工具包,以协助其解决安全问题。

专家建议,用户应尽快将设备的操作系统(包括移动系统、桌面系统和电视系统等)升级至最新版本。对于电脑用户,建议关闭无线投屏接收功能或将访问权限限制为仅当前用户可用,以此降低安全风险。

有关负责人表示,目前仍有数千万台第三方无线投屏设备可能存在未修复的安全隐患,部分设备甚至可能无法获得更新,从而长期处于风险之中。

相关内容

热门资讯

七部门推平台经济发展“路线图”... 记者6月18日从工业和信息化部获悉,工信部、中央网信办、国家发改委等七部门联合印发《促进平台经济大中...
大模型API降价释放了三重信号 近日,上游算力租赁价格持续走高,下游国内主流大模型API(应用程序编程接口)却迎来一轮大幅降价,多款...
全球首次:我国科学家实现单神经... 感谢IT之家网友 的线索投递! 6 月 19 日消息,据央视报道,中国科学院脑科学与智能技术卓越创新...
实测 | 选品、比价、省钱、支... 凌晨刷着满屏“618”满减规则,来回切换京东、淘宝、抖音三款App(应用程序),比价、搜索的繁琐,让...
国产之“光”爆单 AI算力拉动... 今年以来,AI算力浪潮席卷全球。如果把AI大模型比作最强大脑,那么光通信就是为它输送海量数据的“高速...
光量子计算机“天衍-P2000... 近日,在中国科学院量子信息与量子科技创新研究院指导下,中国电信旗下中电信量子集团联合九章(济南)量子...
消息称阿里将推出“千问输入法”... 6月18日,据读佳消息,阿里千问团队将推出名为“千问输入法”的独立APP,产品已开发完成,即将上线各...
银行业保险业人工智能安全开发应... 新华社北京6月18日电(记者李延霞、张千千)国家金融监督管理总局6月18日对外发布《关于银行业保险业...
反转!追觅全面回归主业,战略调... 别看追觅现在拿了全球扫地机双第一,国内有科沃斯、石头、云鲸死死咬住份额,技术迭代速度极快,海外又有戴...
苏黎世为Robotaxi开绿灯... 近日,自动驾驶企业文远知行与全球出行巨头 Uber 联合官宣,双方将在瑞士苏黎世落地商业化 Robo...