苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站

爱思助手电脑版下载 2025年12月11日

据 KrebsOnSecurity 分享的一份新报告称,苹果允许任何人使用智能手机扫描丢失的 AirTag,以定位所有者的联系信息,这一功能可能被滥用,用于网络钓鱼欺诈。


苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站


苹果 AirTag 有一个功能,当设置为丢失模式时,它会为其生成 URL(https://found.apple.com),允许 AirTag 所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的人可以获得该信息,从而联系到失主。


根据 KrebsOnSecurity 的说法,丢失模式可被计算机代码注入字段,扫描 AirTag 的人可以被重定向到虚假的 iCloud 登录页面或其他恶意网站。


苹果 AirTag “丢失模式”出现漏洞,可将用户重定向到恶意网站


安全顾问 Bobby Raunch 发现了 AirTag 漏洞,他告诉 KrebsOnSecurity,该漏洞使 AirTag 变得危险。他说:“我从来没见过如此简单的方法,可以低成本地将小型消费级跟踪设备制作成恶意工具。”


Raunch 在 6 月 20 日联系了苹果公司,后者花了几个月的时间进行调查。苹果上周四告诉 Raunch,它将在即将发布的更新中解决这个问题,并要求他不要在公开场合谈起这件事。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。



爱思助手Wi-Fi连接时为什么无法识别我的设备?

确保iOS设备和电脑处于同一Wi-Fi网络,同时检查防火墙或安全软件设置,它们可能阻止了设备间的连接。初次连接可能还需通过USB线确认授权。

使用爱思助手可能存在哪些风险?

正常使用爱思助手风险较低,但若进行刷机、越狱或降级等操作,可能引发系统不稳定或数据丢失。建议操作前备份重要数据并谨慎使用高风险功能。

爱思助手的主要功能有哪些?

爱思助手提供广泛的功能,包括应用安装和卸载、数据备份与恢复、文件管理、设备克隆、媒体文件传输等。

爱思助手可以修改手机定位吗?

爱思助手支持修改手机定位功能,用户可通过电脑端工具输入目标地址或选择地图位置,实现虚拟定位。

如何避免因刷机导致失去保修资格?

建议仅通过爱思助手下载并安装官方原版固件,不要选择非官方定制固件或越狱刷机。同时在刷机过程中保持系统完整性,避免违规操作。