Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

Apple 播客中的一个严重缺陷允许自动启动应用程序

Kerem GülenbyKerem Gülen
2 12 月, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

根据最近的调查结果,黑帽黑客正在利用播客应用程序,特别是苹果播客,作为新的攻击媒介 404 Media 的约瑟夫·考克斯。此漏洞允许未经请求的应用程序启动,并可能进一步危害系统。几个月来,iPhone 和 Mac 上的 Apple Podcast 应用程序都表现出了异常行为。播客主要是宗教性质的,无需用户提示或订阅即可自动启动。与这些未经请求的播客相关的元数据包含可疑元素,包括个人电子邮件地址、多语言信仰相关短语以及相关代码序列。 macOS 安全专家兼 Objective-See 创始人 Patrick Wardle 表示:“最令人担忧的行为是,该应用程序可以通过攻击者选择的播客自动启动。我已经复制了类似的行为,尽管是通过网站进行的:只需访问网站就足以触发播客打开(并加载攻击者选择的播客),并且与 macOS 上的其他外部应用程序启动(例如 Zoom)不同,不需要提示或用户批准。”这种自动启动功能引起了对设备外围设备潜在的未经授权访问的担忧。如果像 Zoom 这样控制摄像头功能的应用程序可以在没有用户干预的情况下以类似方式激活,那么这就为恶意播客提供了一条可能在不知不觉中激活网络摄像头或麦克风的途径。用户可以考虑使用替代播客应用程序(例如 Pocket Casts)来减轻这种风险。


特色图片来源

Tags: 苹果播客

Related Posts

Bluesky 在重大更新中推出 Live Now 徽章和现金标签

Bluesky 在重大更新中推出 Live Now 徽章和现金标签

16 1 月, 2026
三星改造移动游戏中心以修复损坏的游戏发现

三星改造移动游戏中心以修复损坏的游戏发现

16 1 月, 2026
埃隆·马斯克 (Elon Musk) 孩子之一的母亲因 Grok Deepfake 性行为起诉 xAI

埃隆·马斯克 (Elon Musk) 孩子之一的母亲因 Grok Deepfake 性行为起诉 xAI

16 1 月, 2026
卡普空公布《生化危机安魂曲》游戏玩法和二月发布日期

卡普空公布《生化危机安魂曲》游戏玩法和二月发布日期

16 1 月, 2026
Paramount+ 提高订阅价格并终止 2026 年免费试用

Paramount+ 提高订阅价格并终止 2026 年免费试用

16 1 月, 2026
美国参议院猛烈抨击科技巨头 "失败" 深假护栏

美国参议院猛烈抨击科技巨头 "失败" 深假护栏

16 1 月, 2026
Please login to join discussion

Recent Posts

  • Verizon 的 20 美元补偿:今天如何申请您的停电信用额度
  • Anthropic 任命微软资深人士 Irina Ghose 领导印度业务扩张
  • Bluesky 在重大更新中推出 Live Now 徽章和现金标签
  • Netflix 获得索尼影业 70 亿美元电影片单的全球交易
  • 三星改造移动游戏中心以修复损坏的游戏发现

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.