本文由第三方AI基于17173文章http://news.17173.com/content/07012026/100205990.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
影响全球超50亿设备!苹果/安卓隔空投送被挖出6大安全漏洞
2026-07-01 10:02:05
神评论
17173 新闻导语
苹果AirDrop和安卓Quick Share现6大高危漏洞,影响全球超50亿设备!零点击攻击、拒绝服务、远程代码执行风险,你中招了吗?速看防护建议。
7月1日消息,德国CISPA安全中心在6月25日发布专业论文,首次完整对比分析苹果AirDrop、谷歌Quick Share两大跨设备近场传输协议,两类功能覆盖全球超50亿手机、电脑设备。
研究团队自研专用测试工具完成逆向与漏洞挖掘,一共找到6个高危缺陷,且全部完成合规厂商报备。
两类分享功能为了做到免配对快速连接,后台高权限进程会持续监听周边设备,攻击者只要在10-30米无线范围内,不用获取用户授权,就能在身份验证前建立连接,实现零点击攻击。

苹果AirDrop存在3个拒绝服务漏洞,均会导致AirDrop、接力、投屏等全套联动功能崩溃,根源是网络请求、文件解析缺少限制,苹果已经确认漏洞并修复其中一处,剩余补丁正在制作。
三星等安卓机型搭载的Quick Share有两处协议缺陷,加密握手流程形同虚设,未认证攻击者可直接下发控制指令,局域网中间人还能篡改明文控制消息,相关底层代码归属谷歌,问题已转交谷歌处理。
谷歌Windows版客户端还有严重内存漏洞,存在远程执行代码风险,官方已发放漏洞赏金并推送补丁。

论文对比了两套协议的设计缺陷并给出修复方案,研究配套测试工具、复现脚本全部开源。
同时建议用户日常不要长期开启全员可被发现模式,仅临时开启限时分享,降低被近距离攻击的风险。
【来源:快科技】
热门测试游戏
- 1终于有新端游MMO了!NEXON出品,尺度大的不可思议
- 2624人、10个亿,快手在西幻MMO里搞了一场诡秘豪赌
- 36月热游情报:米哈游公布全新AI情感伴侣,《GTA6》预售引发全球抢购
- 4《逆水寒》八周年资料片“月刃破晓”即将上线 全新团本“关山止戈·边塞”7月9日登场
- 5《御龙在天》6月30日全服更新:龙渊战场正式开启,全新职业“索命”同步上线
- 6等等党没希望了!多家公司警告内存价格飙升至少持续至2028年
- 7《燕云十六声》要跑路了?官方发文暗示要7月“撤离”!
- 8全新阵营玩法「烽行险道」首曝!《诛仙世界》S4赛季「碧落凡心」7月8日开启
- 9国产游戏《异环》新时装身材缩水,老外质疑被和谐引发论战
- 10《洛奇英雄传》暑期福利开启,三大活动开放,时装强化石免费领取

