苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

苹果的 AirPlay 是 iPhone 及其他苹果产品中的一项便捷功能,可实现与其他媒体设备的无缝连接,轻松进行屏幕镜像或内容投射。然而,其底层协议也可能成为黑客入侵并获取设备访问权限的入口。目前已发现多个 AirPlay 漏洞,可能使数百万苹果及第三方设备面临风险。

苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

本周,安全公司 Oligo 发布了有关一组 AirPlay 漏洞的研究成果,并将其命名为“AirBorne”。这些漏洞包括一些严重的攻击方式,例如“零点击远程代码执行”(Zero-click RCE)和“单点击远程代码执行”(One-click RCE)。

苹果及第三方 AirPlay 设备面临风险

这些漏洞影响到 AirPlay 软件开发工具包(SDK),而该 SDK 被众多开发者与厂商广泛采用。因此,攻击者可以利用这些漏洞作为后门,对支持 AirPlay 的第三方设备进行黑客攻击并执行恶意代码,这些设备包括智能音箱、智能电视、电视棒,甚至配备 CarPlay 的汽车中控台等。这可能会使数千万台设备暴露于风险之中。

一旦攻击成功或设备被入侵,黑客即可远程控制设备,例如开启麦克风监听用户,或将其用于协调网络攻击。截至目前,Oligo 公司已通过可蠕虫式传播的零点击 RCE 漏洞,成功演示了对一台 Bose 音箱的入侵。

不过,Oligo 公司进一步说明,攻击者仅能在目标设备与其处于同一 Wi-Fi 网络时才能利用这些漏洞,这在一定程度上降低了对于连接在安全网络中的设备的威胁。

除了非苹果品牌的 AirPlay 设备外,据称这些漏洞也影响苹果自家的硬件设备,包括 iPhone、iPad、Mac/MacBook 和 HomePod,尤其是当用户修改了设备上的 AirPlay 设置时。为回应用户关切,苹果方面已确认在数月前通过软件更新修补了相关漏洞。

相比之下,第三方设备更容易受到攻击,因为它们很少获得软件更新。更糟糕的是,一些音箱或电视产品可能在其整个生命周期内都不会获得任何更新。

如何防止因 AirPlay 漏洞导致的黑客入侵

如果你的第三方 AirPlay 设备没有可用的软件更新或补丁,用户仍可通过一些有效的方式来降低遭攻击的风险。最重要的一点是,避免连接到公共或免费 Wi-Fi 网络,仅使用可信的无线局域网(WLAN)。在设置 Wi-Fi 网络时,建议使用高等级的安全协议,并设置复杂的密码。此外,在不使用时关闭 AirPlay 功能,也可以阻止潜在的黑客入侵路径。

虽然听起来简单,但这些措施,加上其他基本的安全做法(如每周关闭一次设备),可以有效帮助你防范各类攻击和黑客行为。

你家中是否有支持 AirPlay 的设备?你是如何保护你的网络安全的?欢迎在评论区分享你的看法与建议。

Nextpit的头像Nextpit认证作者

相关推荐

  • 微软最新的劝说用户升级到 Windows 11 的尝试彻底失败

    如果你还没注意到(不太可能),微软希望 Windows 10 用户升级到 Windows 11 ——如果可能的话,而且他们的电脑符合新操作系统的规格要求——我们刚刚发现微软又推出了一个促使人们做出这个升级决定的新尝试。 这是微软“学习中心”门户上的一篇新文章,标题为《 7 个提示,帮助你充分发挥 Windows 11 的优势》,旨在劝说仍在使用 Window…

    2025年4月11日
    193
  • 华为推出的新款 MatePad 让我不禁思考:那些好用又便宜的平板都去哪了?

    我来告诉你一个秘密:我其实很讨厌更新我们的“最佳廉价平板推荐”指南。不是因为我反对经济实惠的数码平板,而是因为我对 2025 年廉价平板市场的现状感到失望。 在撰写本文时,真正值得考虑的低端平板屈指可数,而除了苹果最新的入门级 iPad 之外,很难推荐其他产品——但我也承认,对大多数人来说,它已经算不上“便宜”了。 所以,当华为宣布推出全新版本的 MateP…

    2025年7月31日
    38
  • Snapdragon 8s Gen 4 SoC将高端游戏体验带入平价旗舰手机

    高通正式发布了Snapdragon 8s Gen 4,这是一款面向预算旗舰机型和游戏手机的高端移动芯片组。与采用最新Oryon核心的Snapdragon 8 Elite不同,8s Gen 4仍然采用Kryo核心,但在性能、图形处理和AI表现方面相比前代依然有显著提升。 高通持续扩展其移动处理器产品线,致力于为不同用户提供定制化解决方案。与去年的Snapdra…

    2025年4月4日
    175
  • 专门做家务的 AI 机械人模型 π0 影片示范洗衣服、折叠衣服、收拾凌乱桌面

    AI在围棋对弈、医学研发等复杂领域中,屡次展现出超越人类的能力,但在简单的日常任务上,机器仍面对挑战。为了解决此一难题,专注于基盘模型和学习演算法开发的公司 Physical Intelligence,经过 8 个月的研究,推出一项帆用机械人基盘模型「π0」,目标是支援多种任务的机械人操作需求。今次他们就示范了利用机械人来折叠衣服、收拾台面、组装箱子。 Ph…

    2024年11月3日
    513
  • 它诞生了!IBM 发布了迄今为止最强大的主机,称其完全为 AI 时代量身打造

    IBM 宣布推出 z17,这是一个新型主机,旨在应对企业基础设施中日益增长的 AI 需求。 作为混合云环境的基础平台,并支持实时 AI 和企业级韧性,IBM z17 旨在处理交易密集型工作负载,提高运营效率,并解决具有严格合规要求行业中的安全问题。 新主机的核心是 Telum II 处理器,最初在 2024 年的 Hot Chips 上发布。该处理器采用三星…

    2025年4月12日
    203

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注