Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
CISPA-Forscher haben in zwei der bequemsten Datei-Sharing-Tools eine störende Fragilität aufgedeckt: AirDrop und Quick Share. Obwohl die Entdeckung konkrete Implementierungen und nicht alle Ökosystem-Geräte betrifft, ist das Muster klar und besorgniserregend: Mit einem Laptop und keinem vorherigen Link kann ein Angreifer in der Nähe aus Service-Austausch-Funktionen oder sogar Kraft-Bedingungen, die die Sicherheit brechen garantiert, dass diese Dienste versprechen.
Die Feststellung ist nicht auf ein einfaches Aufhängen beschränkt: in Apple verursachen die Fehler, dass Teilen, der Hintergrundservice, der AirDrop, AirPlay, Handoff, Universal Clipboard, Continuity Camera und NameDrop koordiniert, aufhören zu arbeiten. In der Praxis bedeutet das, dass ein einziges, an Geräte gesendetes, fehlerhaftes Signal, das "Everyone" empfangen soll, gleichzeitig mehrere Kontinuitätsfunktionen nutzen kann, die viele Benutzer nicht einmal mit AirDrop verbinden.

Über die Unterbrechung hinaus gibt es eine strukturelle Schwachstelle: Eine der ausgebeuteten Routen ist ein Stack-Überlauf in der Foundation XML-Eigenschaftsliste Analysator, der in mehreren Apple-Systemen existiert. Das macht einen Vektor für AirDrop ein Querschnittsrisiko, das macOS, iOS, watchOS, tvOS und visionOS bei der Verarbeitung unzuverlässiger Dateien bestimmter Art beeinflussen kann.
Unter Android und Windows ist der Röntgenstrahl anders, aber ebenso relevant. Auf Samsung-Geräten, die Quick Share-Fehler ermöglichen es Ihnen, Sitzungsüberprüfungen zu überspringen, unverschlüsselte Kommunikation zu starten oder "akzeptierte" Zustandsverbindungen ohne vollständige Überprüfung zu halten. In der Quick Share-Version für Windows wurde eine uso-after-free - eine typische Remote-Ausführung Tür erkannt, wenn sie mit anderen Bedingungen verbunden war - die bereits nach Googles Anerkennung und Zahlung einer Belohnung korrigiert wurde.
Die Schlüsselbegrenzung aus der Sicht des Angreifers ist die Nähere Informationen Dies sind lokale Vektoren. In überfüllten Räumen wie Flughäfen, Zügen oder Konferenzen kann jedoch ein einzelner Angreifer zahlreiche Geräte im Radio oder auf demselben WLAN-Netzwerk beeinflussen. Darüber hinaus erhöht die auftretende Interoperabilität zwischen AirDrop und Quick Share das operative Risiko, weil die Cross-Funktionalität in der Regel aktiviert wird, nur wenn iPhones "Everyone" Verbindungen akzeptieren.
Für Benutzer ist die sofortige Empfehlung praktisch und klar: Aktualisierung das System und die betreffenden Apps und die Sichtbarkeit dieser Mechanismen einschränken. Installieren Sie in Apple das neueste iOS- und macOS-Update und halten Sie AirDrop in "Contact Only" oder deaktivieren Sie das Angriffsfenster dramatisch. Auf Android, lassen Sie nicht Quick Share in "Everyone" Modus, wenn es nicht aktiv empfangen wird, und aktualisieren Sie die Quick Share App unter Windows, wenn die Korrektur bereits verfügbar ist. Die offiziellen Seiten der Forscher und die Sicherheit der Hersteller sind ein guter Ausgangspunkt für die Bestätigung von Patches und Hinweisen, zum Beispiel siehe die Seite des Forschungszentrums in CISPA: https: / / en und allgemeine Informationen zu Apple Security-Updates: https: / / support.apple.com / en-us / HT201222.
In Unternehmensumgebungen sollte man weiter gehen: MDM-Richtlinien anwenden, die AirDrop und Quick Share begrenzen, Ports und Prozesse blockieren oder überwachen, die mit Windows-Endpunkten verbunden sind, und die Deaktivierung dieser Funktionen in hochkarätigen Geräten oder öffentlichen Standorten berücksichtigen. Netzwerk-Ansprech- und Sicherheitsteams sollten die Tests mit den von Forschern veröffentlichten Tools durchführen, um die interne Exposition zu validieren und erforderlichenfalls Patches zu priorisieren.

Technische Lehren sind für Entwickler gleichermaßen nützlich: Fehler kommen nicht nur aus dem isolierten Code, sondern aus Architekturen, in denen Sicherheitskontrollen verteilt sind und komplexe Parser Eingaben ohne ausreichende Aushärtung akzeptieren. Mitigation sollte eine zentralisierte Sitzungsvalidierung, Reduzierung der Oberfläche von XML-Parsern, die unzuverlässigen Daten ausgesetzt sind, sowie Karriere- und Stresstests umfassen, die gleichzeitige Eindämmungsbedingungen bieten. Es ist auch ein Aufruf, den Regressionstestzyklus zu verbessern: in Quick Share für Windows, eine vorherige Korrektur endete wieder ein ähnliches Misserfolg durch unzureichende Verwaltung einer Karrierebedingung.
Für den durchschnittlichen Benutzer ist die Nachricht keine Panik, sondern eine Erinnerung, dass uneingeschränkten Komfort erhöht Risikovektoren: halten Sie die Software aktuell, begrenzen Sie die Sichtbarkeit der Austauschfunktionen und trennen Radios (Bluetooth / Wi-Fi) wenn nicht verwendet sind einfache und effektive Verteidigung. Für Organisationen ist die Nachricht dringender: um Standardkonfigurationen zu überprüfen, prioritäre Patches anzuwenden und Dienste zu prüfen, die sie auf Radio oder auf dem lokalen Netzwerk hören, bevor sie sich auf sie in öffentlichen Umgebungen verlassen.
Die Forschung, die diese Korrekturen motiviert hat, ist ein gutes Beispiel dafür, warum eine vergleichende Analyse von Interoperabilitätsbatterien wichtig ist: wenn zwei verschiedene Systeme (Apple und mehrere Android-Hersteller) funktionell konvergieren, können die gleichen Arten von Fehlern beide Seiten der Tabelle beeinflussen. Achten Sie auf die von den Herstellern angekündigten Updates und folgen grundlegende digitale Hygiene-Praktiken bleibt die beste Verteidigung heute.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...