50 亿台设备集体中招!隔空投送藏致命漏洞,果粉安卓用户要当心

2026-07-01 21:20:26 0点赞 0收藏 0评论

日常出门随手开着 AirDrop,碰到有趣照片一键隔空分享,这是无数果粉离不开的便捷功能;安卓阵营的 Quick Share 凭借跨设备互通,也成了换机传文件刚需。

但近日德国 CISPA 安全中心重磅论文曝光,两大近场传输协议合计挖出 6 个高危漏洞,全球超 50 亿手机、电脑全部受波及,近距离就能实现零点击攻击。

50 亿台设备集体中招!隔空投送藏致命漏洞,果粉安卓用户要当心

很多果粉习惯常年打开 AirDrop “所有人” 模式,觉得只是方便接收陌生人分享,殊不知这份便利背后藏着巨大隐患。

研究团队自研工具逆向拆解协议后发现,为实现免配对秒连,系统高权限进程会不间断扫描周边设备,攻击者只要身处 10 至 30 米范围内,无需你的任何授权,在身份验证完成前就能强行建立连接。

50 亿台设备集体中招!隔空投送藏致命漏洞,果粉安卓用户要当心

其中苹果 AirDrop 独占 3 个拒绝服务高危漏洞,问题根源在于文件解析、网络请求没有做严格限制。一旦漏洞被利用,AirDrop、接力、屏幕镜像整套生态功能直接瘫痪,手机平板瞬间失去跨设备联动能力。苹果已确认漏洞并完成一处修复,剩余补丁还在加急制作,果粉暂时没有完整防护。

反观安卓 Quick Share 同样问题重重,三星等机型搭载的传输工具加密握手流程近乎失效,外人能随意下发控制指令;局域网中间人攻击还能篡改传输指令。除此之外,谷歌 Windows 客户端存在高危内存漏洞,黑客可远程执行恶意代码,谷歌已发放漏洞赏金并推送对应补丁。

50 亿台设备集体中招!隔空投送藏致命漏洞,果粉安卓用户要当心

两套产品设计初衷都是追求无门槛快速分享,却在安全校验上大幅妥协,对比之下苹果生态的联动崩溃漏洞更让果粉揪心。毕竟我们早已习惯 iPhone、Mac、iPad 无缝接力,一旦全套功能失效,日常办公、娱乐都会严重受阻。

研究团队已将全部漏洞合规报备厂商,测试工具、复现脚本同步开源,也给出了普通人就能操作的防护办法:不要长期保持 AirDrop、Quick Share 全员可发现状态,只有需要传文件时临时开启,分享结束立刻关闭,大幅降低近距离被攻击概率。

50 亿台设备集体中招!隔空投送藏致命漏洞,果粉安卓用户要当心

便捷和安全从来难以两全,在厂商完整推送全部补丁前,别再 24 小时常开隔空传输功能,简单一个操作,就能守住手机隐私与设备稳定。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松