Исследователи из института CISPA обнаружили шесть потенциальных уязвимостей в популярных сервисах беспроводного обмена данными, которые используют более 5 миллионов устройств на iOS и Android. Об этом сообщает CISPA.
Три из этих уязвимостей касаются системы AirDrop от Apple, еще три — Quick Share, которая обеспечивает связь между Android и ПК на Windows. Основная проблема заключается в том, что оба сервиса работают в фоновом режиме и постоянно сканируют пространство в поисках устройств поблизости. Для получения данных не требуется предварительного подтверждения владельца гаджета.
По данным исследователей, для проведения атаки злоумышленнику достаточно иметь ноутбук с Wi-Fi и находиться на расстоянии от 10 до 30 метров от целевого устройства, если в настройках включен режим обнаружения "Для всех".
На устройствах Apple сбой возникает из-за проблемы в фоновом процессе sharingd, который отвечает за работу AirDrop, Continuity Camera, Handoff и других функций. Отправляя специальные команды, хакеры могут полностью остановить этот процесс и вызвать аварийное отключение сервисов.
В случае с Quick Share и Windows ситуация усложняется возможностью обхода проверок безопасности. Система позволяет считывать три фрейма данных до начала обмена ключами безопасности, причем первые фреймы передаются в незашифрованном виде. Даже после завершения сессии ключи остаются активными, что позволяет повторно открывать сессию. В Windows это приводит к ошибке типа use-after-free.
Хотя эти уязвимости не позволяют украсть личные данные пользователей, они могут нарушать стабильную работу устройств.
"Для двух из шести выявленных уязвимостей уже выпущено обновление безопасности, над остальными четырьмя разработчики продолжают работать", — отмечают исследователи CISPA.
Чтобы снизить риск, специалисты рекомендуют изменить настройки видимости AirDrop и Quick Share на "Только для контактов" или полностью отключать эти функции, когда они не используются.
