苹果 AirPlay 漏洞被披露,数百万 iPhone / Mac 等设备安全告急

爱思助手下载 2025年12月11日

网络安全公司 Oligo 昨日(4 月 29 日)发布博文,披露了苹果隔空播放(AirPlay)功能的系列漏洞“Airborne”,影响数百万苹果设备及与之连接的配件。

攻击者利用“Airborne”漏洞,可以通过同一 Wi-Fi 网络,控制支持 AirPlay 的设备,并向其他连接设备传播恶意软件,公共 Wi-Fi、商业场所等人流密集区域因此成为高危地带。

Oligo 研究人员指出,攻击者利用“Airborne”漏洞,可以实施间谍活动、勒索软件、供应链攻击等多种复杂威胁,此外可单独或组合利用这些漏洞,实施远程代码执行(Remote Code Execution)、绕过用户交互、拒绝服务攻击(Denial of Service)以及中间人攻击(Man-in-the-Middle)等手段。

Oligo 研究人员还强调,CarPlay 也受到“Airborne”漏洞的影响。攻击者若直接在车内通过蓝牙或 USB 端口连接,可能劫持汽车计算机系统。不过,这种攻击方式因需物理接触而较为罕见。

Oligo 研究人员共计发现 23 处漏洞,随后苹果发布了 17 个 CVE 追踪漏洞补丁修复,并在官网详细列出漏洞信息。此外,苹果还为第三方制造商更新了 AirPlay SDK 以解决问题。

Oligo 推荐,用户应尽快升级 iOS、iPadOS、macOS、tvOS 及 visionOS 至最新版本,并禁用 Mac 上的 AirPlay Receiver 功能,或限制 AirPlay 仅对当前用户开放,以降低风险。

苹果 AirPlay 漏洞被披露,数百万 iPhone / Mac 等设备安全告急

Oligo 首席技术官 Gal Elbaz 警告,数千万第三方 AirPlay 设备可能仍未修补漏洞,部分设备甚至可能永远无法更新。

苹果 AirPlay 漏洞被披露,数百万 iPhone / Mac 等设备安全告急

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

使用爱思助手管理文件安全吗?

文件操作过程均在本地完成,不会上传至云端,整体安全性较高。用户只需妥善保存导出的文件,即可避免数据丢失或泄露。

爱思助手是否提供病毒扫描功能?

爱思助手内置病毒扫描功能,能够在用户下载应用时进行实时检测,确保文件中没有潜在的恶意软件或病毒。用户可以放心下载和安装应用。

如何通过爱思助手备份IPA文件?

打开爱思助手并连接设备,在“应用管理”中选择“备份应用”功能,找到要备份的IPA文件并保存到电脑。这样可以方便后续恢复或重新安装。

使用爱思助手可以备份iPhone数据吗?

可以,爱思助手提供了全面的数据备份功能,用户可以利用这个功能备份iPhone的照片、视频、联系人、短信以及其他重要数据到电脑上,也可以从备份中恢复数据到设备。

爱思助手虚拟定位在哪里操作?

将iPhone连接电脑后,打开爱思助手,在“工具箱”中找到“虚拟定位”,输入目标地址或在地图上选择位置即可开始定位。

爱思助手可以安装IPA文件吗?

爱思助手支持安装IPA文件,用户只需将设备连接电脑,在爱思助手中选择应用安装功能,即可导入并安装IPA文件。