---
title: "Шесть уязвимостей в AirDrop и Quick Share: как хакеры выводят обмен файлами из строя на расстоянии до 30 метров"
description: "Исследователи CISPA нашли шесть уязвимостей в AirDrop и Quick Share, позволяющих вывести обмен файлами из строя на расстоянии до 30 метров без подтверждения владельца. Патчи вышли лишь для части проблем."
date: 2026-08-21T09:20:01.000Z
lang: ru
url: https://xab.info/posts/u-yazvimitosti-airdrop-quick-share
tags: [airdrop, quick-share, cispa, mobile-security, data-sharing, ios, android, windows]
publisher: "XAB.info"
---

# Шесть уязвимостей в AirDrop и Quick Share: как хакеры выводят обмен файлами из строя на расстоянии до 30 метров

![Хакер с ноутбуком и смартфоном эксплуатирует уязвимости AirDrop и Quick Share для удалённого атаки на обмен файлами](https://xab.info/media/2026/08/21/u-yazvimitosti-airdrop-quick-share/u-yazvimitosti-airdrop-quick-share-1.webp)

## 🎯 Key Points

- CISPA обнаружила 6 уязвимостей: 3 в AirDrop (Apple) и 3 в Quick Share (Android/Windows).
- Атака возможна на расстоянии 10–30 метров при настройке видимости «Для всех», без подтверждения владельца.
- На Apple сбои вызывает фоновый процесс sharingd; уязвимости не ведут к утечке данных, но нарушают работу сервисов.
- Патчи выпущены для 2 из 6 уязвимостей, по остальным 4 обновления в разработке; пользователям советуют ограничить видимость.

Исследователи Центра информационной сохранности им. Гельмгольц (CISPA) сообщили о шести потенциальных уязвимостях в популярных сервисах беспроводного обмена данными. Три из них затрагивают AirDrop от Apple, ещё три — Quick Share, систему связи между устройствами на Android и ПК под управлением Windows. По оценке специалистов, проблема носит системный характер, поскольку оба сервиса работают в фоновом режиме и постоянно сканируют пространство вокруг, чтобы обнаруживать близлежащие гаджеты.

### Шесть уязвимостей в двух экосистемах

Ключевая особенность AirDrop и Quick Share, по словам исследователей, заключается в том, что для считывания и обработки данных им не требуется предварительное подтверждение со стороны владельца устройства. Это означает, что сервисы фактически «слушают» эфир непрерывно, даже когда пользователь не инициирует передачу файлов. Именно эта архитектура создаёт поверхность для атаки: злоумышленник может взаимодействовать с фоновым процессом, не получая согласия жертвы.

### Механика атаки: фоновое сканирование и 30 метров

Для реализации атаки, согласно данным CISPA, злоумышленнику достаточно иметь ноутбук с модулем Wi-Fi и находиться на расстоянии от 10 до 30 метров от цели при условии, что в настройках обнаружения выбран параметр «Для всех». На устройствах Apple сбои возникают из-за дефекта в фоновом процессе sharingd, который отвечает не только за AirDrop, но и за Continuity Camera, Handoff и другие функции экосистемы. Отправляя specially сформированные команды, атакующий способен полностью вывести этот процесс из строя и вызвать экстренное отключение сервисов.

### Обход проверок в Quick Share и Windows

В случае с Quick Share и Windows ситуация, по оценке исследователей, сложнее из-за возможности обхода встроенных проверок безопасности. Важно подчеркнуть: обнаруженные уязвимости, как отмечают в CISPA, не позволяют злоумышленникам похищать личные данные пользователей. Их эффект — нарушение стабильной работы устройств и отказ сервисов обмена, а не утечка информации. Тем не менее для корпоративных и публичных сценариев, где обмен файлами критичен, такой отказ может иметь практические последствия.

### Противоречивые данные

В первичном описании исследователей и в материалах профильных изданий (securitylab.ru) речь идёт о шести уязвимостях и о том, что патчи выпущены лишь для двух из них, тогда как по остальным четырём работа продолжается. Однако ряд публикаций (в частности, rbc.ua) в заголовках оперирует цифрой «5 миллионов iPhone и Android под прицелом хакеров». Конкретное обоснование этой оценки в предоставленных источниках отсутствует, поэтому её следует воспринимать как редакционную экстраполяцию, а не как подтверждённый вендорами или исследователями факт. Различия в подаче числа затронутых устройств и в статусе патчей — это и есть зона нестыковок, которую редакция выносит отдельно.

### Что делать пользователям: настройка видимости

Пока официальные обновления не вышли по всем четырём оставшимся уязвимостям, специалисты советуют самостоятельно снизить поверхность атаки. Практическая рекомендация — изменить настройки видимости AirDrop и Quick Share, отключив режим «Для всех» и переключившись на «Только контакты» или аналогичный ограниченный вариант. Это сокращает набор устройств, которые сервис готов принимать в эфире, и снижает вероятность того, что фоновый процесс обработает вредоносные команды от постороннего источника.

### Статус патчей и реакция вендоров

Исследователи CISPA уже направили отчёты о найденных проблемах в Apple и Google. На момент публикации, по имеющимся данным, разработчики выпустили патчи безопасности для двух из шести уязвимостей, а по остальным четырём продолжается работа над официальными обновлениями. Пользователям обеих экосистем рекомендуется следить за каналами поддержки своих устройств и устанавливать обновления по мере их появления, не откладывая их на потом.

## 🔍 Fact-Check Verification

- [5 миллионов iPhone и Android под прицелом хакеров: найдено 6 новых уязвимостей](https://www.rbc.ua/ukr/news/5-milyoniv-iphone-ta-android-pid-pritsilom-1787299228.html) - Подтверждает факт 6 уязвимостей в AirDrop/Quick Share. Цифра «5 миллионов устройств» не обоснована в тексте и вынесена в блок противоречий.
- [Ни пароля, ни клика: шесть уязвимостей в AirDrop и Quick Share ставят под удар весь рынок смартфонов](https://www.securitylab.ru/news/574336.php) - Совпадает с основным текстом: 6 уязвимостей, фоновое сканирование, отсутствие подтверждения владельца, механизм атаки.
- [Google удивила всех новым уровнем совместимости Quick Share с AirDrop](https://vc.ru/id5117811/2609327-google-quick-share-obmen-failami-airdrop) - Подтверждено по источнику vc.ru
- [Уязвимости iOS: полный гайд по защите устройств Apple от кибератак](https://www.securitylab.ru/blog/personal/paragraph/354879.php) - Совпадает с основным текстом: 6 уязвимостей, фоновое сканирование, отсутствие подтверждения владельца, механизм атаки.

## ❓ FAQ

### Q: Сколько уязвимостей нашло CISPA и где именно?
**A:** Шесть: три в AirDrop от Apple и три в Quick Share (Android и Windows).

### Q: Могут ли хакеры украсть мои личные данные через эти уязвимости?
**A:** По данным исследователей, нет: уязвимости не позволяют похищать данные, но способны нарушить стабильную работу устройств и отключить сервисы обмена.

### Q: На каком расстоянии возможна атака?
**A:** От 10 до 30 метров, если в настройках обнаружения выбран параметр «Для всех», а у атакующего есть ноутбук с Wi-Fi.

### Q: Вышли ли уже патчи?
**A:** Патчи выпущены для двух из шести уязвимостей; по остальным четырём обновления находятся в разработке. Apple и Google уведомлены.

### Q: Как защититься самостоятельно?
**A:** Изменить настройки видимости AirDrop и Quick Share, отключив режим «Для всех» и выбрав ограниченный вариант (например, «Только контакты»).