苹果播客被曝存在自动跳转BUG:可在后台强制唤醒并播放其他内容

爱思助手下载 2025年12月11日

  爱思助手最新消息,科技媒体 404Media 1 月 27 日发布博文,报道称苹果播客(Apple Podcasts)曝出安全隐患,多名用户反映该应用会自动打开并跳转至未订阅的陌生节目

  消息源指出不少苹果用户近期遭遇了令人困惑的体验:手中的 Apple Podcasts 应用会在未经任何操作的情况下自动启动,并直接跳转至某些关于“灵性或教育”(religion, spirituality, and education)类别的陌生节目。这并非单一的设备故障,而是一场波及范围较广的安全骚扰。

苹果播客被曝存在自动跳转BUG:可在后台强制唤醒并播放其他内容

  该媒体进一步分析发现,这些自动加载的播客节目并非普通的垃圾内容,其标题往往包含类似“5../XEWE2′”的乱码字符,这实际上是黑客试图实施“跨站脚本攻击”(XSS)的手段。

  据博文介绍,攻击者将恶意代码注入播客标题或描述中,试图诱导设备执行非预期的指令。尽管 404 Media 指出,目前的攻击手段相对初级,主要造成用户困扰,而非直接的数据窃取,但这无疑暴露了应用在代码过滤层面的短板。

  macOS 安全专家、Objective-See 创始人帕特里克・沃德尔(Patrick Wardle)复现该漏洞。他指出,核心风险在于苹果允许外部链接在“零点击”且“无授权提示”的情况下直接唤醒播客应用。

  与 Zoom 等应用在外部唤醒时会弹出“是否打开”的确认框不同,攻击者只需诱导用户访问植入了特定脚本的网页,即可在后台强制控制播客应用的启动与加载。这种机制若与更严重的系统漏洞结合,后果将不堪设想。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手能查看哪些备份信息?

爱思助手可以查看设备备份的详细信息,如备份的时间、备份数据类型(联系人、短信、照片、应用等)以及备份的版本。用户可以通过这些信息确认是否需要恢复某个特定的备份。

爱思助手是否支持苹果最新系统?

爱思助手通常会根据苹果系统的更新进行同步升级,支持最新版本的iOS系统。建议用户使用最新版爱思助手,以确保兼容性与功能完整性。

爱思助手如何备份短信记录?

用户将iPhone连接电脑后,在爱思助手中选择“数据管理”,勾选短信内容即可备份,备份文件会保存到电脑本地,便于随时查看和管理。

爱思助手安装应用时遇到错误提示怎么办?

遇到安装应用时出现错误提示,可能是因为手机存储不足或权限设置问题。解决方法包括清理存储空间、确保开启“安装未知来源应用”的权限,并尝试重新下载和安装应用。

爱思助手更新过程中可以断网吗?

不建议在更新过程中断网,特别是在线下载安装更新包时,断网可能导致更新失败或文件损坏。建议在更新前确保网络连接稳定,避免中途断线,以防出现系统异常或需重新安装的问题。

有没有类似爱思助手的安卓设备管理工具?

如果需要管理安卓设备,可以使用类似的安卓管理工具,如手机助手或其他安卓设备管理软件,这些工具提供与安卓设备的连接和数据管理功能。