苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站

爱思助手电脑版下载 2025年12月11日

据 KrebsOnSecurity 分享的一份新报告称,苹果允许任何人使用智能手机扫描丢失的 AirTag,以定位所有者的联系信息,这一功能可能被滥用,用于网络钓鱼欺诈。


苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站


苹果 AirTag 有一个功能,当设置为丢失模式时,它会为其生成 URL(https://found.apple.com),允许 AirTag 所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的人可以获得该信息,从而联系到失主。


根据 KrebsOnSecurity 的说法,丢失模式可被计算机代码注入字段,扫描 AirTag 的人可以被重定向到虚假的 iCloud 登录页面或其他恶意网站。


苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站


安全顾问 Bobby Raunch 发现了 AirTag 漏洞,他告诉 KrebsOnSecurity,该漏洞使 AirTag 变得危险。他说:“我从来没见过如此简单的方法,可以低成本地将小型消费级跟踪设备制作成恶意工具。”


Raunch 在 6 月 20 日联系了苹果公司,后者花了几个月的时间进行调查。苹果上周四告诉 Raunch,它将在即将发布的更新中解决这个问题,并要求他不要在公开场合谈起这件事。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。



爱思助手能为用户带来哪些便利?

爱思助手支持应用下载、数据传输、备份恢复、系统刷机和铃声管理,帮助用户高效管理iPhone、iPad等设备。

更新爱思助手时需要备份数据吗?

更新爱思助手一般不会影响个人数据,但为了防止意外情况,建议在进行任何软件更新前备份重要数据。可以使用爱思助手的备份功能将设备数据备份到电脑,确保数据安全。

Mac可以直接下载爱思助手吗?

爱思助手目前不支持Mac系统,用户无法直接在Mac电脑上下载安装。若需要使用,可通过虚拟机或Boot Camp安装Windows系统,再在其中运行爱思助手软件。