苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

苹果的 AirPlay 是 iPhone 及其他苹果产品中的一项便捷功能,可实现与其他媒体设备的无缝连接,轻松进行屏幕镜像或内容投射。然而,其底层协议也可能成为黑客入侵并获取设备访问权限的入口。目前已发现多个 AirPlay 漏洞,可能使数百万苹果及第三方设备面临风险。

苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

本周,安全公司 Oligo 发布了有关一组 AirPlay 漏洞的研究成果,并将其命名为“AirBorne”。这些漏洞包括一些严重的攻击方式,例如“零点击远程代码执行”(Zero-click RCE)和“单点击远程代码执行”(One-click RCE)。

苹果及第三方 AirPlay 设备面临风险

这些漏洞影响到 AirPlay 软件开发工具包(SDK),而该 SDK 被众多开发者与厂商广泛采用。因此,攻击者可以利用这些漏洞作为后门,对支持 AirPlay 的第三方设备进行黑客攻击并执行恶意代码,这些设备包括智能音箱、智能电视、电视棒,甚至配备 CarPlay 的汽车中控台等。这可能会使数千万台设备暴露于风险之中。

一旦攻击成功或设备被入侵,黑客即可远程控制设备,例如开启麦克风监听用户,或将其用于协调网络攻击。截至目前,Oligo 公司已通过可蠕虫式传播的零点击 RCE 漏洞,成功演示了对一台 Bose 音箱的入侵。

不过,Oligo 公司进一步说明,攻击者仅能在目标设备与其处于同一 Wi-Fi 网络时才能利用这些漏洞,这在一定程度上降低了对于连接在安全网络中的设备的威胁。

除了非苹果品牌的 AirPlay 设备外,据称这些漏洞也影响苹果自家的硬件设备,包括 iPhone、iPad、Mac/MacBook 和 HomePod,尤其是当用户修改了设备上的 AirPlay 设置时。为回应用户关切,苹果方面已确认在数月前通过软件更新修补了相关漏洞。

相比之下,第三方设备更容易受到攻击,因为它们很少获得软件更新。更糟糕的是,一些音箱或电视产品可能在其整个生命周期内都不会获得任何更新。

如何防止因 AirPlay 漏洞导致的黑客入侵

如果你的第三方 AirPlay 设备没有可用的软件更新或补丁,用户仍可通过一些有效的方式来降低遭攻击的风险。最重要的一点是,避免连接到公共或免费 Wi-Fi 网络,仅使用可信的无线局域网(WLAN)。在设置 Wi-Fi 网络时,建议使用高等级的安全协议,并设置复杂的密码。此外,在不使用时关闭 AirPlay 功能,也可以阻止潜在的黑客入侵路径。

虽然听起来简单,但这些措施,加上其他基本的安全做法(如每周关闭一次设备),可以有效帮助你防范各类攻击和黑客行为。

你家中是否有支持 AirPlay 的设备?你是如何保护你的网络安全的?欢迎在评论区分享你的看法与建议。

Nextpit的头像Nextpit认证作者

相关推荐

  • Google Messages 新功能或将彻底终结垃圾短信

    谷歌持续改进 Android 系统,推出更多工具以打击垃圾信息和诈骗行为,尤其是在其默认的短信应用中。通过最新更新,Google Messages(谷歌短信)引入了一个更加简洁的“退订”功能,让用户能更好地掌控广播广告和不需要的消息。 从“停止”到“退订”:更精细的工具 去年,有用户发现谷歌在短信应用中测试一个“停止”按钮,帮助用户快速取消订阅促销或垃圾短信…

    2025年4月9日
    133
  • 摩托罗拉新机:能否真正挑战 Galaxy A 系列?

    摩托罗拉推出了新一代中端智能手机:moto g86 5G、moto g56 5G 和 moto g86 power 5G,旨在挑战该领域的经典机型,尤其是目前由三星 Galaxy A 系列主导的市场。 Motorola moto g86 5G moto g86 5G 配备了一块 6.7 英寸的 Super HD POLED 显示屏,摩托罗拉称其为同类产品中最…

    2025年6月1日
    83
  • 大众接下来计划是什么?自动驾驶出租车即将上路

    曾被视为纯粹科幻的场景即将变成现实:自动驾驶的 Uber 车辆将无需人工干预,安全地将乘客送达目的地。这项技术由大众汽车(Volkswagen)提供。相关负责人表示,这是一项雄心勃勃的十年计划。 自动驾驶汽车已在公共道路上测试多年。在旧金山等城市,由谷歌母公司 Alphabet 旗下的 Waymo 以及 Cruise 推出的机器人出租车已经成为街头一景,尽管…

    2025年4月29日
    70
  • LG 将停止其手机的更新服务

    LG 四年前宣布退出智能手机市场,但承诺会在接下来的几年内继续更新其手机。现在,这家韩国品牌已为其手机的服务器更新设定了最后期限。如果你拥有 LG Wing、Velvet 或其他型号手机,是时候在它们从互联网上消失之前安装最后的更新了。 这一停服消息几乎是在该公司宣布退出智能手机市场四年后发布的,原因是多年的亏损和一系列在外形设计和功能上的失败尝试,包括“模…

    2025年5月1日
    59
  • 这是2025年发布的最便宜的5K显示器,但它的特别之处并不只是价格

    KTC 总部位于中国深圳,自 1995 年以来一直从事显示器和电视的制造工作,常作为 OEM 供应商,其设备经常被知名国际品牌贴牌销售。然而近年来,该公司开始更加积极地推广自有品牌。其最新产品 H27P3 是一款 27 英寸的 5K 显示器,定位于创意专业人士和游戏玩家。 H27P3 配备了一块 5120×2880 分辨率的屏幕,支持 5K 60H…

    2025年4月6日
    239

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注