近期,網(wǎng)絡(luò)安全領(lǐng)域傳來了一則令人矚目的消息。網(wǎng)絡(luò)安全機(jī)構(gòu)Oligo發(fā)布了一份詳細(xì)報(bào)告,曝光了蘋果設(shè)備無線投屏功能中的一系列重大安全漏洞,這些漏洞被統(tǒng)一命名為“Airborne”。此次漏洞波及范圍廣泛,涵蓋了眾多蘋果設(shè)備及配套配件。
研究揭示,在相同的無線網(wǎng)絡(luò)覆蓋下,攻擊者能夠利用這些漏洞遠(yuǎn)程控制啟用無線投屏的設(shè)備,并在設(shè)備間傳播惡意軟件。報(bào)告特別指出,公共場所的無線網(wǎng)絡(luò)和人群密集區(qū)成為此類攻擊的高風(fēng)險(xiǎn)區(qū)域,用戶在這些環(huán)境下使用蘋果設(shè)備時(shí)需格外警惕。
Oligo的研究人員進(jìn)一步說明,“Airborne”漏洞不僅可被用于間諜活動(dòng)、勒索軟件攻擊等高級(jí)威脅,還能單獨(dú)或組合使用,實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行、繞過用戶驗(yàn)證、發(fā)起拒絕服務(wù)攻擊及中間人攻擊等多種惡意行為。這一漏洞還對(duì)蘋果的車載系統(tǒng)CarPlay構(gòu)成了威脅,盡管需要通過藍(lán)牙或USB接口進(jìn)行物理接觸,理論上攻擊者仍有可能控制汽車計(jì)算機(jī)系統(tǒng)。
面對(duì)這一嚴(yán)峻的安全挑戰(zhàn),蘋果迅速采取行動(dòng),發(fā)布了包含17個(gè)CVE編號(hào)的安全補(bǔ)丁,以修復(fù)這些漏洞,并在其官方網(wǎng)站上提供了詳細(xì)的修復(fù)指南。同時(shí),蘋果還更新了無線投屏軟件開發(fā)工具包,幫助第三方設(shè)備制造商解決相關(guān)安全問題,確保整個(gè)生態(tài)系統(tǒng)的安全性。
為了確保用戶安全,網(wǎng)絡(luò)安全專家建議蘋果設(shè)備用戶盡快將操作系統(tǒng)升級(jí)至最新版本,包括移動(dòng)設(shè)備、桌面設(shè)備和電視系統(tǒng)等。對(duì)于電腦用戶,專家還建議關(guān)閉無線投屏接收功能,或?qū)⒃L問權(quán)限限制為僅限當(dāng)前用戶使用,以減少潛在的安全風(fēng)險(xiǎn)。
然而,值得注意的是,仍有大量第三方無線投屏設(shè)備可能面臨未修復(fù)的安全隱患。部分設(shè)備可能由于技術(shù)限制或制造商支持不足,無法獲得及時(shí)更新,長期處于風(fēng)險(xiǎn)之中。這提醒用戶在使用無線投屏功能時(shí),需保持高度警惕,確保設(shè)備安全。