找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 4|回复: 0

苹果播客被曝存在自动跳转BUG:可在后台强制唤醒并播放其他内容

[复制链接]

2080

主题

0

回帖

6428

积分

管理员

积分
6428
发表于 3 天前 | 显示全部楼层 |阅读模式
科技媒体404Media于1月27日发布报道,指出苹果播客(Apple Podcasts)存在一项安全隐患。多名用户反映,该应用会在未经操作的情况下自动启动,并跳转至用户未曾订阅的陌生播客节目。



据用户反馈,近期不少人在使用苹果设备时遇到了令人困惑的情况:Apple Podcasts 会无故自动开启,并直接播放某些涉及“灵性或教育”类内容的陌生节目。初步判断,这并非个别设备故障,而是一次影响范围较广的系统异常。

404Media 进一步分析指出,这些自动加载的节目并非普通垃圾内容,其标题中常含有类似“5../XEWE2′”的乱码字符串,实为攻击者尝试实施“跨站脚本攻击”(XSS)的手段。

报道解释,攻击者将恶意代码嵌入播客标题或节目描述中,试图触发设备执行非预期指令。尽管目前这类攻击手法相对初级,主要造成用户体验干扰,尚未发现直接窃取用户数据的行为,但仍暴露出播客应用在内容过滤机制上存在缺陷。

macOS安全专家、Objective-See创始人帕特里克・沃德尔已成功复现该漏洞。他指出,问题根源在于苹果允许部分外部链接在“无需用户点击”且“无授权提示”的情况下,直接唤醒播客应用。

与Zoom等应用在外部唤醒时会弹出确认框不同,攻击者仅需诱使用户访问含有特定脚本的网页,即可在后台强制启动并控制播客应用。沃德尔警告,若此类机制与更严重的系统漏洞结合,可能带来更深远的安全风险。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|花享网 ( 琼ICP备2024046163号-1 )

GMT+8, 2025-12-1 08:03 , Processed in 0.186310 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表