Gefährliche Nähe: AirDrop und Quick Share Fehler bedrohen iOS, macOS, Android und Windows-Sicherheit

Autor: Veröffentlicht 4 min de lectura 195 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

CISPA-Forscher haben in zwei der bequemsten Datei-Sharing-Tools eine störende Fragilität aufgedeckt: AirDrop und Quick Share. Obwohl die Entdeckung konkrete Implementierungen und nicht alle Ökosystem-Geräte betrifft, ist das Muster klar und besorgniserregend: Mit einem Laptop und keinem vorherigen Link kann ein Angreifer in der Nähe aus Service-Austausch-Funktionen oder sogar Kraft-Bedingungen, die die Sicherheit brechen garantiert, dass diese Dienste versprechen.

Die Feststellung ist nicht auf ein einfaches Aufhängen beschränkt: in Apple verursachen die Fehler, dass Teilen, der Hintergrundservice, der AirDrop, AirPlay, Handoff, Universal Clipboard, Continuity Camera und NameDrop koordiniert, aufhören zu arbeiten. In der Praxis bedeutet das, dass ein einziges, an Geräte gesendetes, fehlerhaftes Signal, das "Everyone" empfangen soll, gleichzeitig mehrere Kontinuitätsfunktionen nutzen kann, die viele Benutzer nicht einmal mit AirDrop verbinden.

Gefährliche Nähe: AirDrop und Quick Share Fehler bedrohen iOS, macOS, Android und Windows-Sicherheit
Bild generiert mit IA.

Über die Unterbrechung hinaus gibt es eine strukturelle Schwachstelle: Eine der ausgebeuteten Routen ist ein Stack-Überlauf in der Foundation XML-Eigenschaftsliste Analysator, der in mehreren Apple-Systemen existiert. Das macht einen Vektor für AirDrop ein Querschnittsrisiko, das macOS, iOS, watchOS, tvOS und visionOS bei der Verarbeitung unzuverlässiger Dateien bestimmter Art beeinflussen kann.

Unter Android und Windows ist der Röntgenstrahl anders, aber ebenso relevant. Auf Samsung-Geräten, die Quick Share-Fehler ermöglichen es Ihnen, Sitzungsüberprüfungen zu überspringen, unverschlüsselte Kommunikation zu starten oder "akzeptierte" Zustandsverbindungen ohne vollständige Überprüfung zu halten. In der Quick Share-Version für Windows wurde eine uso-after-free - eine typische Remote-Ausführung Tür erkannt, wenn sie mit anderen Bedingungen verbunden war - die bereits nach Googles Anerkennung und Zahlung einer Belohnung korrigiert wurde.

Die Schlüsselbegrenzung aus der Sicht des Angreifers ist die Nähere Informationen Dies sind lokale Vektoren. In überfüllten Räumen wie Flughäfen, Zügen oder Konferenzen kann jedoch ein einzelner Angreifer zahlreiche Geräte im Radio oder auf demselben WLAN-Netzwerk beeinflussen. Darüber hinaus erhöht die auftretende Interoperabilität zwischen AirDrop und Quick Share das operative Risiko, weil die Cross-Funktionalität in der Regel aktiviert wird, nur wenn iPhones "Everyone" Verbindungen akzeptieren.

Für Benutzer ist die sofortige Empfehlung praktisch und klar: Aktualisierung das System und die betreffenden Apps und die Sichtbarkeit dieser Mechanismen einschränken. Installieren Sie in Apple das neueste iOS- und macOS-Update und halten Sie AirDrop in "Contact Only" oder deaktivieren Sie das Angriffsfenster dramatisch. Auf Android, lassen Sie nicht Quick Share in "Everyone" Modus, wenn es nicht aktiv empfangen wird, und aktualisieren Sie die Quick Share App unter Windows, wenn die Korrektur bereits verfügbar ist. Die offiziellen Seiten der Forscher und die Sicherheit der Hersteller sind ein guter Ausgangspunkt für die Bestätigung von Patches und Hinweisen, zum Beispiel siehe die Seite des Forschungszentrums in CISPA: https: / / en und allgemeine Informationen zu Apple Security-Updates: https: / / support.apple.com / en-us / HT201222.

In Unternehmensumgebungen sollte man weiter gehen: MDM-Richtlinien anwenden, die AirDrop und Quick Share begrenzen, Ports und Prozesse blockieren oder überwachen, die mit Windows-Endpunkten verbunden sind, und die Deaktivierung dieser Funktionen in hochkarätigen Geräten oder öffentlichen Standorten berücksichtigen. Netzwerk-Ansprech- und Sicherheitsteams sollten die Tests mit den von Forschern veröffentlichten Tools durchführen, um die interne Exposition zu validieren und erforderlichenfalls Patches zu priorisieren.

Gefährliche Nähe: AirDrop und Quick Share Fehler bedrohen iOS, macOS, Android und Windows-Sicherheit
Bild generiert mit IA.

Technische Lehren sind für Entwickler gleichermaßen nützlich: Fehler kommen nicht nur aus dem isolierten Code, sondern aus Architekturen, in denen Sicherheitskontrollen verteilt sind und komplexe Parser Eingaben ohne ausreichende Aushärtung akzeptieren. Mitigation sollte eine zentralisierte Sitzungsvalidierung, Reduzierung der Oberfläche von XML-Parsern, die unzuverlässigen Daten ausgesetzt sind, sowie Karriere- und Stresstests umfassen, die gleichzeitige Eindämmungsbedingungen bieten. Es ist auch ein Aufruf, den Regressionstestzyklus zu verbessern: in Quick Share für Windows, eine vorherige Korrektur endete wieder ein ähnliches Misserfolg durch unzureichende Verwaltung einer Karrierebedingung.

Für den durchschnittlichen Benutzer ist die Nachricht keine Panik, sondern eine Erinnerung, dass uneingeschränkten Komfort erhöht Risikovektoren: halten Sie die Software aktuell, begrenzen Sie die Sichtbarkeit der Austauschfunktionen und trennen Radios (Bluetooth / Wi-Fi) wenn nicht verwendet sind einfache und effektive Verteidigung. Für Organisationen ist die Nachricht dringender: um Standardkonfigurationen zu überprüfen, prioritäre Patches anzuwenden und Dienste zu prüfen, die sie auf Radio oder auf dem lokalen Netzwerk hören, bevor sie sich auf sie in öffentlichen Umgebungen verlassen.

Die Forschung, die diese Korrekturen motiviert hat, ist ein gutes Beispiel dafür, warum eine vergleichende Analyse von Interoperabilitätsbatterien wichtig ist: wenn zwei verschiedene Systeme (Apple und mehrere Android-Hersteller) funktionell konvergieren, können die gleichen Arten von Fehlern beide Seiten der Tabelle beeinflussen. Achten Sie auf die von den Herstellern angekündigten Updates und folgen grundlegende digitale Hygiene-Praktiken bleibt die beste Verteidigung heute.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.