新闻详情

苹果播客被曝存在自动跳转BUG:可在后台强制唤醒并播放其他内容

刚刚

21

  爱思助手最新消息,科技媒体 404Media 1 月 27 日发布博文,报道称苹果播客(Apple Podcasts)曝出安全隐患,多名用户反映该应用会自动打开并跳转至未订阅的陌生节目


  消息源指出不少苹果用户近期遭遇了令人困惑的体验:手中的 Apple Podcasts 应用会在未经任何操作的情况下自动启动,并直接跳转至某些关于“灵性或教育”(religion, spirituality, and education)类别的陌生节目。这并非单一的设备故障,而是一场波及范围较广的安全骚扰。


苹果播客被曝存在自动跳转BUG:可在后台强制唤醒并播放其他内容


  该媒体进一步分析发现,这些自动加载的播客节目并非普通的垃圾内容,其标题往往包含类似“5../XEWE2′”的乱码字符,这实际上是黑客试图实施“跨站脚本攻击”(XSS)的手段。


  据博文介绍,攻击者将恶意代码注入播客标题或描述中,试图诱导设备执行非预期的指令。尽管 404 Media 指出,目前的攻击手段相对初级,主要造成用户困扰,而非直接的数据窃取,但这无疑暴露了应用在代码过滤层面的短板。


  macOS 安全专家、Objective-See 创始人帕特里克・沃德尔(Patrick Wardle)复现该漏洞。他指出,核心风险在于苹果允许外部链接在“零点击”且“无授权提示”的情况下直接唤醒播客应用。


  与 Zoom 等应用在外部唤醒时会弹出“是否打开”的确认框不同,攻击者只需诱导用户访问植入了特定脚本的网页,即可在后台强制控制播客应用的启动与加载。这种机制若与更严重的系统漏洞结合,后果将不堪设想。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。


相关标签

Windows
Mac OS
iOS
Android
Linux
爱思助手
Windows 64位 适用本机
V9.06 2025-11-12
立即下载
Windows 32位 适用本机
V9.06 2025-11-12
立即下载
爱思助手
Intel 芯片 如何区分芯片类型?
V9.0 2025-10-15
立即下载
Apple 芯片
V9.0 2025-11-17
立即下载
如何区分芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手
deb 文件
V3.09.001 2025-10-24
立即下载
rpm 文件
V3.09.001 2025-10-24
立即下载
Windows
iOS
Android
TV
爱思投屏
Windows 64位 适用本机
V6.0.20 2025-11-13
立即下载
Windows 32位 适用本机
V6.0.20 2025-11-13
立即下载
iOS 设备无需安装应用,具体投屏步骤如下
1、 在 Windows 电脑上安装“爱思投屏”
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13
TV 系统要求: Android 7.0 及以上版本
下载电视版安装包,拷贝到U盘再把U盘插入电视或机顶盒USB接口,从主页文件夹中选择安装包安装