請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

iPhone嚴重資安漏洞!駭客恐無聲入侵 快關1功能自保

TVBS

更新於 2025年05月20日07:57 • 發布於 2025年05月20日07:57 • 游舒婷
AirPlay存在安全漏洞,恐讓駭客有空隙對裝置進行攻擊。(示意圖/達志影像shutterstock)

資安公司Oligo Security近期發現AirPlay存在23項重大漏洞,讓駭客能透過此無線串流技術遠端攻擊iPhone、Mac及支援CarPlay的車用系統。這些漏洞於2025年3月31日由Apple釋出iOS 18.4、macOS Sequoia 15.4和tvOS 18.4修補,但第三方裝置若未及時更新,仍有數千萬台設備持續曝險,威脅18億iPhone用戶,官方也教學一方法避開攻擊漏洞。

《每日郵報》報導,研究團隊發現,駭客可藉由AirPlay17種不同手法發動攻擊,包括遠端接管、資料竊取及網路間惡意軟體擴散。部分漏洞允許零點擊攻擊,駭客甚至能在使用者不知情下,將Apple Music應用程式換成惡意程式碼。這些漏洞也可能讓駭客將iPhone武器化,透過被感染的裝置在本地網路內散播惡意軟體,影響範圍涵蓋智慧音響及支援CarPlay的車載系統。這些攻擊如同網路蠕蟲,能透過公共Wi-Fi自動擴散,危害更多設備。

Apple發言人表示,攻擊者必須與目標裝置在同一Wi-Fi網路下,才能利用這些漏洞。然而,Oligo Security提醒,許多第三方支援AirPlay的設備,如果製造商未及時提供安全更新,仍易受攻擊。

Oligo Security去年秋季即通報Apple,雙方合作修補漏洞。專家Elbaz指出,因為AirPlay支援設備種類繁多,有些裝置需要數年才能修補,甚至永遠不會修補。即便Apple本身設備已更新,仍難以完全阻絕駭客利用這些漏洞。

資安專家建議,為降低風險,應於裝置設定中關閉AirPlay接收器並限制存取權限,同時定期安裝最新安全軟體。用戶可於「設定」→「一般」→「AirPlay與接續互通」中,將「自動AirPlay」設為「永不」,即可關閉此功能,有效降低資安風險。若使用第三方AirPlay裝置,應主動查詢製造商是否釋出修補程式。

立即加入《TVBS娛樂頭條》LINE官方帳號,給你滿出來的八卦和娛樂大小事!

查看原始文章

更多國際相關文章

01

川普再加碼!全球關稅10%升至15%嗆法院荒謬

NOWNEWS今日新聞
02

小酒商帶頭告川普關稅 勝利後社群公開慶祝

NOWNEWS今日新聞
03

吃了會看到「小人國」?神祕蘑菇致幻機制成未解之謎 全球多地出現相同幻象

鏡週刊
04

深海沉睡600年!世界最大「中世紀超級貨輪」現蹤丹麥  索具、紅磚廚房完好如初

鏡週刊
05

婚禮新郎突喊「3個字」!弟媳真實身分曝光 新娘一聽崩潰了

鏡報
06

只因拿不到紅包錢…他年初三「把老母親打到骨折」!拿刀怒嗆:是生是死隨便你

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 1

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...