近日,苹果公司的安全团队披露了三个与隔空投送(airdrop)相关的高危漏洞,波及iphone和mac设备;值得注意的是,安卓平台的快速分享(quick share)功能中也被发现存在相似的安全隐患。

据海外科技媒体披露,攻击者可轻松利用上述漏洞,导致隔空投送、隔空播放(AirPlay)、接力(Handoff)、通用剪贴板以及连续互通相机等多项跨设备协同功能瞬间崩溃;只要攻击持续进行,这些服务将始终处于不可用状态。
更值得警惕的是,实施此类攻击的技术门槛极低。攻击者仅需一台具备Wi-Fi模块的笔记本电脑,并处于目标设备10至30米的有效无线信号覆盖范围内即可发起攻击。整个过程完全无需设备配对、无需交换联系人信息,也无需连接同一局域网。若用户将隔空投送的接收权限设为“所有人”,系统甚至会在弹出确认提示框之前,就已完成底层通信协商流程。
值得欣慰的是,该系列漏洞无法被用于窃取设备中的任何敏感数据;但其危害在于——攻击者可通过远程方式,使iPhone与Mac设备上的多项核心跨设备协作功能全面失效。
PyCharm 2026.2.0.1 Mac版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在macOS系统上进行 Python 项目开发、运行、调试和测试。

相关技术细节
此次曝光的三个AirDrop漏洞最终均会引发服务级崩溃。其中最易利用的一个漏洞,源于一段Swift代码中对路径转发逻辑的严重误调用——该逻辑本用于根据URL路径分发网络请求。当设备接收到指向不存在路径的请求时,便会触发致命异常,直接终止整个服务进程。仅需发送一条极短的恶意请求,即可同步瘫痪隔空投送、隔空播放、接力、通用剪贴板与连续互通相机五大功能;若以数秒为间隔持续重放该请求,则可长期维持服务中断状态。实际测试表明:攻击期间,所有合法的设备间交互请求均会失败;一旦攻击停止,各项功能即刻恢复正常运行。










