一家正被美国制裁的俄罗斯网络安全公司,声称在谷歌和苹果的设备里找到了11个安全漏洞。其中9个影响苹果设备与软件,2个影响安卓,包括Pixel手机,据称都被评为高严重级别。

这家公司叫Positive Technologies,它把发现交给了俄罗斯通讯社塔斯社。真正让人后背发凉的是其中一个安卓漏洞:攻击者只要让你把手机靠近一张特制的NFC标签,就能在机主没有批准任何操作的情况下,抓取、安装并运行一个应用。

打开网易新闻 查看精彩图片

一张标签就能触发应用

Positive Technologies把NFC标签这个漏洞描述为尤其危险,因为把手机靠近标签这一个动作,就足以触发它。

第二个安卓漏洞走的是另一条路。一个已经装在手机上的应用,可以在不申请任何额外权限的情况下改动网络设置,包括加入某个指定的Wi-Fi网络。它还能添加证书、调整代理参数,这些动作同样不需要机主确认。

谷歌在2026年9月的补丁里修复了这两个安卓漏洞。已经安装这些补丁的设备,理论上不再面临这两个问题。安卓用户可以在系统设置里查看软件版本,确认9月的补丁是否已经到达自己的设备。

不过,目前没有提到具体哪些安卓版本或哪些Pixel型号受影响,所以暴露在风险中的设备数量仍然未知。稳妥的做法是装上最新的安全补丁。

苹果这边的问题更杂

据塔斯社的说法,9个苹果漏洞覆盖了更高的访问权限、隐私暴露和防护被削弱这几类问题。

其中一个macOS漏洞,能让一个恶意应用拿到对电脑的最高级别控制权。另一个漏洞暴露了系统通常会保护的信息。用于访问的密钥可以在用户没有批准的情况下被删除。

还有一个漏洞藏在操作系统内核里,可能导致设备故障,或者损坏内存中保存的数据。

苹果已经为这些漏洞发布了补丁,但没有说明哪些操作系统版本带有修复。这意味着,那些从未收到更新的设备,仍然暴露在这家公司描述的所有漏洞之下——不管厂商发了什么补丁。

最不确定的是那些已经不再收到厂商更新的老手机和老电脑用户,因为修复永远到不了他们手上。

两家公司都没回应,但都打了补丁

苹果和谷歌都没有像预期那样对Positive Technologies的这份报告作出回应。但两家公司都发布了修复这些漏洞的补丁,这在一定程度上说明报告是可信的。

对普通用户来说,能做的事很有限:安卓用户去系统设置里核对版本,确认2026年9月的补丁是否到位;苹果用户则尽量让设备保持在能收到更新的状态。至于那些已经停止更新的老设备,风险只能自己扛着。