🍏Уязвимости нулевого клика в протоколах Apple AirDrop и Android Quick Share — 2 июля 2026 г. в 05:40:07.408
Вложенный файл
Откройте файл в новой вкладке
🍏Уязвимости нулевого клика в протоколах Apple AirDrop и Android Quick Share Исследователи из Центра информационной безопасности имени Гельмгольца CISPA Араш Але Эбрахим и Нильс Оле Типпенхауэр провели первый систематический анализ безопасности проприетарных протоколов передачи файлов Apple AirDrop и Google/Samsung Quick Share, работающих более чем на 5 млрд устройств. Специалисты воссоздали архитектуру этих систем с помощью обратной разработки и создали специализированный протоколо-ориентированный фаззер AirFuzz для автоматического поиска ошибок в Apple AirDrop. В результате работы они выявили 6 опасных уязвимостей, часть из которых срабатывает до этапа аутентификации и позволяет реализовать атаки нулевого клика без взаимодействия с пользователем.В Apple AirDrop были обнаружены удаленный отказ в обслуживании (DoS) через фатальную ошибку HTTP-маршрутизатора, переполнение стека во фреймворке Foundation и разыменование нулевого указателя во фреймворке Network.framework, в Samsung Quick Share зафиксирован обход аутентификации и шифрования, а в Google Quick Share для Windows найдена критическая уязвимость использования памяти после освобождения (use-after-free), приводящая к удаленному выполнению произвольного кода (RCE). Главный вывод исследования заключается в том, что беспроводные протоколы передачи файлов в непосредственной близости представляют собой системный класс уязвимостей из-за недостаточной проверки входных данных на уровне приложений и ошибок в управлении параллельными процессами. Разработчики часто применяют небезопасные паттерны вроде аварийного завершения процесса при неверном сетевом запросе или делегируют проверки безопасности отдельным обработчикам кадров вместо их централизованной верификации. Хотя радиус действия подобных атак ограничен расстоянием от 🗺10 до 30 метров, в местах массового скопления людей один злоумышленник способен одновременно скомпрометировать сотни устройств. Все обнаруженные уязвимости были ответственно раскрыты производителям: компании Apple, Samsung и Google подтвердили отчеты, Apple начала разработку исправлений, ошибки Samsung переданы на расследование в Google, а за критическую уязвимость для Windows была выплачена денежная премия. ✋ @Russian_OSINT

