安全研究人员:苹果 AirDrop 和 Wi-Fi 密码共享功能可能泄露个人信息

爱思助手电脑版下载 2025年12月11日

近日安全人员Hexway称,苹果iPhone、Mac和其它苹果设备之间的无线分享功能如AirDrop和Wi-Fi密码共享功能存在被利用外泄个人信息的威胁,尽管这些功能并不直接发送个人隐私相关的任何信息,但安全人员指出利用这些无线信息,某些人员可以追踪到机主号码,或者发动更加严重的信息安全攻击。

安全研究人员:苹果 AirDrop 和 Wi-Fi 密码共享功能可能泄露个人信息

Hexway称,苹果设备之间的AirDrop和Wi-Fi密码共享功能广播了一个特定的加密Hash(SHA256),包含了iPhone的手机号码或者Mac电脑的静态MAC地址,数据包通过BLE协议发送,包含了名字、操作系统版本、电池状态以及Wi-Fi开启情况等信息。这通常是无害的,但是对于不法分子来说,其可以被利用追踪到机主的手机号码,发动更加严重的攻击。

在一则演示视频中,Hexway演示了利用AirDrop的机制获取某人的手机号码,并且向目标发送一条短信。攻击者还可以借此发送自己定制的BLE请求,将其伪装成AirPods等设备,强制让目标硬件分享Wi-Fi密码。

这一安全问题适用于所有高于iOS 10.3.1版本的iOS设备,较早的机型iPhone 6s则只发送一些限定的号码信息,而不是持续的信息流。唯一可以完全阻止这一威胁的方式是完全关闭蓝牙。

Hexway称与其说这是安全漏洞,不如说是生态系统运作的特性利用,他建议用户将AirDrop完全关闭,或者仅限定于联系人。

不过这种攻击的威胁性仍然很小。

图文来自cnBeta,如有侵权请联系删除。

如何更新爱思助手驱动程序?

在电脑上打开爱思助手,进入“工具”菜单,选择“驱动管理”,点击“检测并更新”按钮,按提示更新设备驱动。完成后重新启动设备,检查是否解决问题。

爱思助手是否支持所有手机型号?

爱思助手支持大部分iPhone和Android设备,但有些特殊型号可能不完全兼容。如果遇到兼容问题,可以访问爱思助手官网查看最新支持的设备列表或联系客服寻求帮助。

刷机与恢复出厂设置后,设备的保修状态如何变化?

刷机到非官方固件可能会使设备失去原厂保修。相比之下,恢复出厂设置不影响保修,因为它仅将设备重置到出厂状态,使用的仍然是官方固件。