歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google Quick Share 開放與Apple AirDrop 互通,企業 BYOD 環境迎資安管理新挑戰
2025 / 11 / 24
編輯部
Google 近日宣布旗下點對點檔案傳輸服務 Quick Share 已新增與 Apple AirDrop 的互通功能,讓 Android 與 iPhone 用戶能更便利地跨平台分享檔案。此功能目前僅限 Pixel 10 系列裝置使用,未來將擴展至更多 Android 設備。然而,這項便利功能也為企業自攜設備(BYOD)環境帶來新的資料管理挑戰。
跨平台互通提升協作效率,但開放模式暗藏風險
Google 此次更新讓 Pixel 10 手機用戶能直接透過 AirDrop 傳送檔案至 iPhone、iPad 及 Mac 設備。不過,使用此功能有一項重要前提:Apple 裝置擁有者必須將可見性設定調整為「所有人」模式,且此設定僅能維持 10 分鐘。同樣地,Android 裝置用戶若要接收來自 Apple 設備的內容,也需要將 Quick Share 可見性設定為「所有人 10 分鐘」,或進入 Quick Share 頁面的接收模式。
對於採用 BYOD 政策的企業而言,這個「所有人」模式設計帶來了潛在的資料外洩防護風險。當員工為了與不同平台的同事分享工作檔案而開啟此模式時,附近任何陌生裝置都可能在這 10 分鐘視窗內與該員工的手機建立連線。若員工未仔細確認接收端裝置身分,敏感的企業文件、客戶資料或內部簡報可能意外傳送給錯誤對象。
Rust 語言強化安全性,獨立審查證實無資料洩漏
從技術層面來看,Google 在實作此功能時展現了嚴謹的資安標準。Google 平台安全與隱私副總裁 Dave Kleidermacher 表示,Quick Share 的 AirDrop 互通功能採用了與所有 Google 產品相同的嚴格安全標準。
該功能的核心是採用記憶體安全的 Rust 程式語言打造多層安全防護機制,從設計層面消除整類記憶體安全漏洞,使實作方式能抵禦試圖利用記憶體錯誤的攻擊。Google 強調,此功能並非透過任何變通方法實現,且資料不會經由伺服器中繼傳輸。
滲透測試公司 NetSPI 於 2025 年 8 月進行的獨立安全評估證實,Google 的 Quick Share 實作方式並未對更廣泛的協定生態系統引入漏洞。NetSPI 指出,相較於其他製造商的實作版本,Google 的版本明顯更為安全,檔案交換過程不會洩漏任何資訊,而這正是其他製造商實作版本的常見弱點。
不過,NetSPI 的分析也發現一個低嚴重性的資訊洩漏漏洞(CVSS 評分 2.1 分),該漏洞可能允許具備實體存取權限的攻擊者取得影像縮圖及電話號碼與電子郵件地址的 SHA256 雜湊值等資訊。Google 已修復此漏洞。
企業 IT 部門應對策略建議
面對此新功能帶來的挑戰,企業 IT 部門應採取以下因應措施:
首先,制定明確的裝置可見性設定政策。IT 部門應透過行動裝置管理平台,監控員工裝置的 Quick Share 與 AirDrop 設定狀態,並在政策中明確規範何時可使用「所有人」模式。
其次,加強員工資安意識訓練。教育訓練應強調在開啟開放模式前,必須確認周遭環境安全性,並仔細核對螢幕上顯示的接收端裝置名稱,避免意外將敏感資料傳送給附近的陌生裝置。
第三,評估在企業網路環境內部署替代方案。對於需要頻繁跨平台檔案傳輸的團隊,IT 部門可考慮導入企業級雲端協作平台或檔案分享服務,減少對點對點傳輸功能的依賴。
最後,持續關注 Google 與 Apple 的後續發展。Google 已表示願與 Apple 合作,在未來版本中啟用「僅限聯絡人」模式。若此功能實現,將大幅降低誤傳風險,企業應及時更新相關政策與訓練內容。
跨平台檔案互通是使用者體驗的重大進步,但企業必須在便利性與資料安全間取得平衡,透過完善的管理機制與員工教育,將新技術帶來的風險降至最低。
Google Quick Share
AirDrop
BYOD
MDM
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.11.28
商丞科技『Lepide DSP 資料安全平台』、『Silverfort 身份安全平台』與『SIOS高可用性(HA)/災難復原(DR)』資安研討會
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
Google 緊急修補 Chrome V8 零日漏洞 已遭駭客積極利用
Fortinet FortiWeb 雙零日漏洞可遭串聯攻擊!美國CISA 下令一週內完成修補
中國駭客首度運用 Claude AI 自動化執行網路攻擊
台灣 2200 萬 LINE 用戶拉警報 研究揭重大加密協議缺陷恐成間諜工具
Cloudflare 近 6 小時服務中斷:分散式系統快速傳播機制成故障放大器
資安人科技網
文章推薦
Palo Alto Networks 的 GlobalProtect VPN 遭大規模掃描,24小時內激增40倍
洗錢防制+資安雙重壓力,VASP業者迎「高度監管」新時代
資安署114年10月資安月報:鍵盤排序密碼成資安破口;Internet Archive遭濫用躲避偵測