---
title: "Шість вразливостей у AirDrop та Quick Share: як хакери виводять обмін файлами з ладу на відстані до 30 метрів"
description: "Дослідники CISPA знайшли шість вразливостей у AirDrop та Quick Share, які дозволяють вивести обмін файлами з ладу на відстані до 30 метрів без підтвердження власника. Патчі вийшли лише для частини проблем."
date: 2026-08-21T09:20:01.000Z
lang: uk
url: https://xab.info/uk/posts/shist-vrazilivostiv-v-airdrop-ta-quick-share
tags: [airdrop, quick-share, cispa, mobile-security, data-sharing, ios, android, windows]
publisher: "XAB.info"
---

# Шість вразливостей у AirDrop та Quick Share: як хакери виводять обмін файлами з ладу на відстані до 30 метрів

![Хакер із ноутбуком і смартфоном експлуатує вразливості AirDrop і Quick Share для віддаленої атаки на обмін файлами](https://xab.info/media/2026/08/21/u-yazvimitosti-airdrop-quick-share/u-yazvimitosti-airdrop-quick-share-1.webp)

## 🎯 Key Points

- CISPA виявила 6 вразливостей: 3 у AirDrop (Apple) та 3 у Quick Share (Android/Windows).
- Атака можлива на відстані 10–30 метрів при налаштуванні видимості «Для всіх», без підтвердження власника.
- На Apple збої викликає фоновий процес sharingd; вразливості не ведуть до витоку даних, але порушують роботу сервісів.
- Патчі випущені для 2 із 6 вразливостей, щодо решти 4 оновлення у розробці; користувачам радять обмежити видимість.

Дослідники Центру інформаційної безпеки імені Гельмгольца (CISPA) повідомили про шість потенційних вразливостей у популярних сервісах бездротового обміну даними. Три з них стосуються AirDrop від Apple, ще три — Quick Share, системи зв'язку між пристроями на Android та ПК під управлінням Windows. За оцінкою фахівців, проблема має системний характер, оскільки обидва сервіси працюють у фоновому режимі та постійно сканують навколишній простір, щоб виявляти близько розташовані гаджети.

### Шість вразливостей у двох екосистемах

Ключова особливість AirDrop та Quick Share, на думку дослідників, полягає в тому, що для зчитування та обробки даних їм не потрібне попереднє підтвердження з боку власника пристрою. Це означає, що сервіси фактично «слухають» ефір безперервно, навіть коли користувач не ініціює передачу файлів. Саме ця архітектура створює поверхню для атаки: зловмисник може взаємодіяти з фоновим процесом, не отримуючи згоди жертви.

### Механіка атаки: фонове сканування та 30 метрів

Для реалізації атаки, згідно з даними CISPA, зловмиснику достатньо мати ноутбук із модулем Wi-Fi та перебувати на відстані від 10 до 30 метрів від цілі за умови, що в налаштуваннях виявлення вибрано параметр «Для всіх». На пристроях Apple збої виникають через дефект у фоновому процесі sharingd, який відповідає не лише за AirDrop, а й за Continuity Camera, Handoff та інші функції екосистеми. Відправляючи спеціально сформовані команди, атакуючий здатний повністю вивести цей процес з ладу та викликати екстрене відключення сервісів.

### Обхід перевірок у Quick Share та Windows

У разі з Quick Share та Windows ситуація, за оцінкою дослідників, складніша через можливість обходу вбудованих перевірок безпеки. Важливо підкреслити: виявлені вразливості, як зазначають у CISPA, не дозволяють зловмисникам викрадати особисті дані користувачів. Їхній ефект — порушення стабільної роботи пристроїв та відмова сервісів обміну, а не витоки інформації. Проте для корпоративних та публічних сценаріїв, де обмін файлами є критичним, такий збій може мати практичні наслідки.

### Протирічливі дані

У первинному описі дослідників та в матеріалах профільних видань (securitylab.ru) йдеться про шість вразливостей і про те, що патчі випущені лише для двох із них, тоді як щодо решти чотирьох робота триває. Однак низка публікацій (зокрема, rbc.ua) у заголовках оперує цифрою «5 мільйонів iPhone та Android під прицілом хакерів». Конкретне обґрунтування цієї оцінки у наданих джерелах відсутнє, тому її слід сприймати як редакційну екстраполяцію, а не як підтверджений вендорами чи дослідниками факт. Відмінності у поданні числа охоплених пристроїв та у статусі патчів — це й є зона невідповідностей, яку редакція виносить окремо.

### Що робити користувачам: налаштування видимості

Поки офіційні оновлення не вийшли щодо всіх чотирьох залишкових вразливостей, фахівці радять самостійно зменшити поверхню атаки. Практична рекомендація — змінити налаштування видимості AirDrop та Quick Share, вимкнувши режим «Для всіх» та переключившись на «Тільки контакти» або аналогічний обмежений варіант. Це скорочує набір пристроїв, які сервіс готовий приймати в ефірі, і знижує ймовірність того, що фоновий процес обробить шкідливі команди від стороннього джерела.

### Статус патчів та реакція вендорів

Дослідники CISPA вже надали звіти про знайдені проблеми в Apple та Google. На момент публікації, за наявними даними, розробники випустили патчі безпеки для двох із шести вразливостей, а щодо решти чотирьох триває робота над офіційними оновленнями. Користувачам обох екосистем рекомендується слідкувати за каналами підтримки своїх пристроїв та встановлювати оновлення по мірі їх появи, не відкладаючи їх на потім.

## 🔍 Fact-Check Verification

- [5 мільйонів iPhone та Android під прицілом хакерів: знайдено 6 нових вразливостей](https://www.rbc.ua/ukr/news/5-milyoniv-iphone-ta-android-pid-pritsilom-1787299228.html) - Подтверждает факт 6 уязвимостей в AirDrop/Quick Share. Цифра «5 миллионов устройств» не обоснована в тексте и вынесена в блок противоречий.
- [Ні пароля, ні кліку: шість вразливостей у AirDrop та Quick Share ставлять під удар весь ринок смартфонів](https://www.securitylab.ru/news/574336.php) - Совпадает с основным текстом: 6 уязвимостей, фоновое сканирование, отсутствие подтверждения владельца, механизм атаки.
- [Google здивувала всіх новим рівнем сумісності Quick Share з AirDrop](https://vc.ru/id5117811/2609327-google-quick-share-obmen-failami-airdrop) - Подтверждено по источнику vc.ru
- [Вразливості iOS: повний гайд із захисту пристроїв Apple від кібератак](https://www.securitylab.ru/blog/personal/paragraph/354879.php) - Совпадает с основным текстом: 6 уязвимостей, фоновое сканирование, отсутствие подтверждения владельца, механизм атаки.

## ❓ FAQ

### Q: Скільки вразливостей знайшло CISPA і де саме?
**A:** Шість: три в AirDrop від Apple та три в Quick Share (Android і Windows).

### Q: Чи можуть хакери вкрасти мої особисті дані через ці вразливості?
**A:** За даними дослідників, ні: вразливості не дозволяють викрадати дані, але здатні порушити стабільну роботу пристроїв та вимкнути сервіси обміну.

### Q: На якій відстані можлива атака?
**A:** Від 10 до 30 метрів, якщо в налаштуваннях виявлення вибрано параметр «Для всіх», а у атакуючого є ноутбук із Wi-Fi.

### Q: Чи вийшли вже патчі?
**A:** Патчі випущені для двох із шести вразливостей; щодо решти чотирьох оновлення перебувають у розробці. Apple та Google повідомлені.

### Q: Як захиститися самостійно?
**A:** Змінити налаштування видимості AirDrop та Quick Share, вимкнувши режим «Для всіх» та обравши обмежений варіант (наприклад, «Тільки контакти»).