苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

苹果的 AirPlay 是 iPhone 及其他苹果产品中的一项便捷功能,可实现与其他媒体设备的无缝连接,轻松进行屏幕镜像或内容投射。然而,其底层协议也可能成为黑客入侵并获取设备访问权限的入口。目前已发现多个 AirPlay 漏洞,可能使数百万苹果及第三方设备面临风险。

苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

本周,安全公司 Oligo 发布了有关一组 AirPlay 漏洞的研究成果,并将其命名为“AirBorne”。这些漏洞包括一些严重的攻击方式,例如“零点击远程代码执行”(Zero-click RCE)和“单点击远程代码执行”(One-click RCE)。

苹果及第三方 AirPlay 设备面临风险

这些漏洞影响到 AirPlay 软件开发工具包(SDK),而该 SDK 被众多开发者与厂商广泛采用。因此,攻击者可以利用这些漏洞作为后门,对支持 AirPlay 的第三方设备进行黑客攻击并执行恶意代码,这些设备包括智能音箱、智能电视、电视棒,甚至配备 CarPlay 的汽车中控台等。这可能会使数千万台设备暴露于风险之中。

一旦攻击成功或设备被入侵,黑客即可远程控制设备,例如开启麦克风监听用户,或将其用于协调网络攻击。截至目前,Oligo 公司已通过可蠕虫式传播的零点击 RCE 漏洞,成功演示了对一台 Bose 音箱的入侵。

不过,Oligo 公司进一步说明,攻击者仅能在目标设备与其处于同一 Wi-Fi 网络时才能利用这些漏洞,这在一定程度上降低了对于连接在安全网络中的设备的威胁。

除了非苹果品牌的 AirPlay 设备外,据称这些漏洞也影响苹果自家的硬件设备,包括 iPhone、iPad、Mac/MacBook 和 HomePod,尤其是当用户修改了设备上的 AirPlay 设置时。为回应用户关切,苹果方面已确认在数月前通过软件更新修补了相关漏洞。

相比之下,第三方设备更容易受到攻击,因为它们很少获得软件更新。更糟糕的是,一些音箱或电视产品可能在其整个生命周期内都不会获得任何更新。

如何防止因 AirPlay 漏洞导致的黑客入侵

如果你的第三方 AirPlay 设备没有可用的软件更新或补丁,用户仍可通过一些有效的方式来降低遭攻击的风险。最重要的一点是,避免连接到公共或免费 Wi-Fi 网络,仅使用可信的无线局域网(WLAN)。在设置 Wi-Fi 网络时,建议使用高等级的安全协议,并设置复杂的密码。此外,在不使用时关闭 AirPlay 功能,也可以阻止潜在的黑客入侵路径。

虽然听起来简单,但这些措施,加上其他基本的安全做法(如每周关闭一次设备),可以有效帮助你防范各类攻击和黑客行为。

你家中是否有支持 AirPlay 的设备?你是如何保护你的网络安全的?欢迎在评论区分享你的看法与建议。

Nextpit的头像Nextpit认证作者

相关推荐

  • 最新泄露似乎为我们展示了Nintendo Switch 2底座的最终设计

    关于Nintendo Switch 2的新外观似乎已经泄露,展示了看起来像是最终版的底座设计。 任天堂终于在1月的长期期待的宣传视频中揭示了Switch继任者的首次亮相,尽管视频中展示了控制台的底座,但看起来最终设计与最初公布的略有不同。 根据wwftech的报道,之前发布过该系统图片的泄密者现在分享了全新的底座3D模型,包括从正面、背面角度、俯视图和底部的…

    2025年2月28日
    564
  • Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

    Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。 Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据…

    2025年7月14日
    440
  • Galaxy S25 Edge 定价泄露,预计不超越 Galaxy S25 Ultra

    三星今年早些时候预览了 Galaxy S25 Edge,但此后一直对其主要特性和定价保持沉默。不过,在该机即将发布之际,相关爆料不断流出。最新消息称,这款超薄 Galaxy 设备的定价已经被曝光,确认至少基础款不会像 Galaxy S25 Ultra 那样昂贵。 起初,多份报道援引欧洲零售商的信息称,Galaxy S25 Edge 的定价将介于 Galaxy…

    2025年4月29日
    473
  • 专家称,全球二氧化碳排放激增,罪魁祸首是你的流媒体视频和全新的4K电视

    根据InterDigital与市场研究公司Futuresource发布的一份最新报告,全球电视及视频流媒体行业已成为温室气体排放的主要来源,排放量甚至超过了航空业和数据中心。 该报告分析了该行业从内容制作到消费的碳足迹,并发现流媒体行业目前的碳排放量是航空业的两倍,是数据中心行业的四倍。 这种影响主要由娱乐需求的增长、视频通信服务的普及,以及4K电视和智能手…

    2025年2月3日
    709
  • ChatGPT 进阶语音功能 即日起登陆 Windows、Mac 程式

    日前 OpenAI 宣布在 macOS 和 Windows 版程式加入进阶语音模型支援,合资格用户将程式更新至最新版本即可试用。以往进阶语音模型只可以在网页版使用,现在 OpenAI 扩大了技术的应用范围,在今次更新将功能进一步开放予桌面程式用户。 OpenAI 表示进阶语音功能提供 5 种新的语音,同时改善部分外语的口音,并提升对话速度和流畅度,令活动变得…

    2024年11月3日
    613

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注