苹果AirPlay爆严重漏洞 骇客可远程入侵电视音响

(纽约3日讯)资安研究人员发现,苹果(Apple)AirPlay协议及AirPlay软件开发工具包(SDK)存在重大漏洞,可让攻击者在无需用户互动的情况下,远程接管苹果及第三方设备,包括智能电视、机顶盒、音响、CarPlay等。
专家建议,应尽快更新设备软件或完全停用相关功能。
据外媒报道,资安公司Oligo在最新报告中指出,他们发现了一组名为“AirBorne”的AirPlay漏洞,只要骇客与目标设备连在同一Wi-Fi网络,就能远程发送恶意代码。
这些漏洞可能被用于远程执行程序、访问控制列表、绕过用户互动限制、任意读取本地文件、泄露敏感信息、进行中间人攻击,甚至通过麦克风窃听对话。
AirPlay是苹果开发的一种无线通信协议,支持在兼容设备之间传输多媒体流、屏幕画面以及相关元数据。
不论是iPhone、iPad、Mac、HomePod还是Apple TV等苹果设备都支持AirPlay,而通过SDK支持AirPlay的第三方设备,则涵盖了多个品牌的智能电视与音响产品。
Oligo的技术长指出,全球使用AirPlay的设备数量庞大,其中一些设备甚至从未接收过漏洞补丁,一旦遭入侵,可能需要数年时间修复,甚至有的设备可能永远不会进行漏洞修补。
Oligo建议用户尽快升级到最新版本,并在不使用时直接禁用AirPlay接收器功能。此外,也可以通过设置防火墙规则,或将AirPlay权限设置为“仅限现有用户”以降低风险。
新闻来源:ETtoday
特朗普VS库克巨人之战开打 专家分析苹果3大应对策略

(纽约24日讯)美国总统特朗普警告,若苹果未在美国境内生产供美国市场销售的iPhone,将对其产品加征25%关税,成为这间科技巨擘的重大挑战。
Yahoo! Finance专栏作家纽曼(Rick Newman)分析了苹果的3大可能因应策略,“特朗普对苹果及其他大企业握有权力,但他们也有选择。一场巨人之战正在进行中。”
与大多数企业高层相比,库克(Tim Cook)与特朗普的关系友好许多,与这位反复无常的总统打交道时,展现出“大师级”的表现,但苹果仍被特朗普盯上了。
或许库克能够想出某种方法躲过关税,但目前苹果与iPhone仍是特朗普眼中的大肥羊。
纽曼认为,面对特朗普的最新威胁,苹果很可能不会把iPhone生产移至美国。
该公司过去主要都在中国生产 iPhone,近年则转往越南及印度等地,实现多元化生产。特朗普对于印越敌意较低,推测对这 2 国进口商品实施较低贸易壁垒,也是很合理的。
不过,一旦特朗普针对每一项产品课征关税,那就无处可躲了。即便实施25%关税,把 iPhone 生产移回美国也不合理,因为苹果将被迫打造全新供应链,并且在已经面临技术人才短缺的制造业招募员工,导致成本大幅飙升,甚至让每支 iPhone售价从现在的1000美元涨破3000美元。
纽曼指出,有鉴于此,苹果还有3种选项。
首先,苹果可以吸收25%关税,然后计算多少成本可以转嫁给消费者。由于几乎没有智能手机在美生产,所以如果特朗普对 iPhone征收25%关税,或许也会对其他竞争产品实施相同政策。如果所有智能手机都有25%关税,苹果就未必居于劣势,还可以把大部分成本转嫁到消费者身上。
其次,库克或许能跟特朗普达成某种协议,例如能够满足总统的其他类型国内支出。今年2月,苹果宣布5000亿美元国内投资时,一部分是在收拢进行中的计划,却也成为特朗普吹嘘的素材。如今大家都很清楚,特朗普有时会以威胁作为筹码,以达成他可以邀功的交易。库克或许能够智取特朗普。
最后,苹果可能寻求法律救济,或者等待法律救济成真。特朗普宣称“国家紧急状态”是实施关税的正当理由,但目前至少有7项诉讼正在挑战总统的这份权力,而iPhone的威胁更凸显这个借口有多么脆弱。如果特朗普真的对iPhone实施 25%关税,也将是根据这个紧急授权。但所谓的紧急状态到底是什么?iPhone太便宜吗?还是它们必须在美国生产,才能避免美中开战?
一些法律分析师认为,法院很可能对特朗普关税发布禁制令。若能完全阻止上述的紧急状态关税授权,特朗普仍可能仿效2018、2019年,使用其他更缓慢、更繁琐的方式征收关税。不过,对于苹果和其他企业而言,这仍是一个重要的喘息机会,能够借机厘清如何应对特朗普关税引起的成本上升等混乱,例如累积库存量换取时间,找出防止业务受到关税影响的新方法。
新闻来源:ETtoday