Дослідники Центру інформаційної безпеки імені Гельмгольца (CISPA) повідомили про шість потенційних вразливостей у популярних сервісах бездротового обміну даними. Три з них стосуються AirDrop від Apple, ще три — Quick Share, системи зв'язку між пристроями на Android та ПК під управлінням Windows. За оцінкою фахівців, проблема має системний характер, оскільки обидва сервіси працюють у фоновому режимі та постійно сканують навколишній простір, щоб виявляти близько розташовані гаджети.

Шість вразливостей у двох екосистемах

Ключова особливість AirDrop та Quick Share, на думку дослідників, полягає в тому, що для зчитування та обробки даних їм не потрібне попереднє підтвердження з боку власника пристрою. Це означає, що сервіси фактично «слухають» ефір безперервно, навіть коли користувач не ініціює передачу файлів. Саме ця архітектура створює поверхню для атаки: зловмисник може взаємодіяти з фоновим процесом, не отримуючи згоди жертви.

Механіка атаки: фонове сканування та 30 метрів

Для реалізації атаки, згідно з даними CISPA, зловмиснику достатньо мати ноутбук із модулем Wi-Fi та перебувати на відстані від 10 до 30 метрів від цілі за умови, що в налаштуваннях виявлення вибрано параметр «Для всіх». На пристроях Apple збої виникають через дефект у фоновому процесі sharingd, який відповідає не лише за AirDrop, а й за Continuity Camera, Handoff та інші функції екосистеми. Відправляючи спеціально сформовані команди, атакуючий здатний повністю вивести цей процес з ладу та викликати екстрене відключення сервісів.

Обхід перевірок у Quick Share та Windows

У разі з Quick Share та Windows ситуація, за оцінкою дослідників, складніша через можливість обходу вбудованих перевірок безпеки. Важливо підкреслити: виявлені вразливості, як зазначають у CISPA, не дозволяють зловмисникам викрадати особисті дані користувачів. Їхній ефект — порушення стабільної роботи пристроїв та відмова сервісів обміну, а не витоки інформації. Проте для корпоративних та публічних сценаріїв, де обмін файлами є критичним, такий збій може мати практичні наслідки.

Протирічливі дані

У первинному описі дослідників та в матеріалах профільних видань (securitylab.ru) йдеться про шість вразливостей і про те, що патчі випущені лише для двох із них, тоді як щодо решти чотирьох робота триває. Однак низка публікацій (зокрема, rbc.ua) у заголовках оперує цифрою «5 мільйонів iPhone та Android під прицілом хакерів». Конкретне обґрунтування цієї оцінки у наданих джерелах відсутнє, тому її слід сприймати як редакційну екстраполяцію, а не як підтверджений вендорами чи дослідниками факт. Відмінності у поданні числа охоплених пристроїв та у статусі патчів — це й є зона невідповідностей, яку редакція виносить окремо.

Що робити користувачам: налаштування видимості

Поки офіційні оновлення не вийшли щодо всіх чотирьох залишкових вразливостей, фахівці радять самостійно зменшити поверхню атаки. Практична рекомендація — змінити налаштування видимості AirDrop та Quick Share, вимкнувши режим «Для всіх» та переключившись на «Тільки контакти» або аналогічний обмежений варіант. Це скорочує набір пристроїв, які сервіс готовий приймати в ефірі, і знижує ймовірність того, що фоновий процес обробить шкідливі команди від стороннього джерела.

Статус патчів та реакція вендорів

Дослідники CISPA вже надали звіти про знайдені проблеми в Apple та Google. На момент публікації, за наявними даними, розробники випустили патчі безпеки для двох із шести вразливостей, а щодо решти чотирьох триває робота над офіційними оновленнями. Користувачам обох екосистем рекомендується слідкувати за каналами підтримки своїх пристроїв та встановлювати оновлення по мірі їх появи, не відкладаючи їх на потім.