Исследователи Центра информационной сохранности им. Гельмгольц (CISPA) сообщили о шести потенциальных уязвимостях в популярных сервисах беспроводного обмена данными. Три из них затрагивают AirDrop от Apple, ещё три — Quick Share, систему связи между устройствами на Android и ПК под управлением Windows. По оценке специалистов, проблема носит системный характер, поскольку оба сервиса работают в фоновом режиме и постоянно сканируют пространство вокруг, чтобы обнаруживать близлежащие гаджеты.
Шесть уязвимостей в двух экосистемах
Ключевая особенность AirDrop и Quick Share, по словам исследователей, заключается в том, что для считывания и обработки данных им не требуется предварительное подтверждение со стороны владельца устройства. Это означает, что сервисы фактически «слушают» эфир непрерывно, даже когда пользователь не инициирует передачу файлов. Именно эта архитектура создаёт поверхность для атаки: злоумышленник может взаимодействовать с фоновым процессом, не получая согласия жертвы.
Механика атаки: фоновое сканирование и 30 метров
Для реализации атаки, согласно данным CISPA, злоумышленнику достаточно иметь ноутбук с модулем Wi-Fi и находиться на расстоянии от 10 до 30 метров от цели при условии, что в настройках обнаружения выбран параметр «Для всех». На устройствах Apple сбои возникают из-за дефекта в фоновом процессе sharingd, который отвечает не только за AirDrop, но и за Continuity Camera, Handoff и другие функции экосистемы. Отправляя specially сформированные команды, атакующий способен полностью вывести этот процесс из строя и вызвать экстренное отключение сервисов.
Обход проверок в Quick Share и Windows
В случае с Quick Share и Windows ситуация, по оценке исследователей, сложнее из-за возможности обхода встроенных проверок безопасности. Важно подчеркнуть: обнаруженные уязвимости, как отмечают в CISPA, не позволяют злоумышленникам похищать личные данные пользователей. Их эффект — нарушение стабильной работы устройств и отказ сервисов обмена, а не утечка информации. Тем не менее для корпоративных и публичных сценариев, где обмен файлами критичен, такой отказ может иметь практические последствия.
Противоречивые данные
В первичном описании исследователей и в материалах профильных изданий (securitylab.ru) речь идёт о шести уязвимостях и о том, что патчи выпущены лишь для двух из них, тогда как по остальным четырём работа продолжается. Однако ряд публикаций (в частности, rbc.ua) в заголовках оперирует цифрой «5 миллионов iPhone и Android под прицелом хакеров». Конкретное обоснование этой оценки в предоставленных источниках отсутствует, поэтому её следует воспринимать как редакционную экстраполяцию, а не как подтверждённый вендорами или исследователями факт. Различия в подаче числа затронутых устройств и в статусе патчей — это и есть зона нестыковок, которую редакция выносит отдельно.
Что делать пользователям: настройка видимости
Пока официальные обновления не вышли по всем четырём оставшимся уязвимостям, специалисты советуют самостоятельно снизить поверхность атаки. Практическая рекомендация — изменить настройки видимости AirDrop и Quick Share, отключив режим «Для всех» и переключившись на «Только контакты» или аналогичный ограниченный вариант. Это сокращает набор устройств, которые сервис готов принимать в эфире, и снижает вероятность того, что фоновый процесс обработает вредоносные команды от постороннего источника.
Статус патчей и реакция вендоров
Исследователи CISPA уже направили отчёты о найденных проблемах в Apple и Google. На момент публикации, по имеющимся данным, разработчики выпустили патчи безопасности для двух из шести уязвимостей, а по остальным четырём продолжается работа над официальными обновлениями. Пользователям обеих экосистем рекомендуется следить за каналами поддержки своих устройств и устанавливать обновления по мере их появления, не откладывая их на потом.