Уязвимости в протоколах передачи данных позволяют удаленно блокировать функции Apple и Android

Уязвимости в протоколах передачи данных позволяют удаленно блокировать функции Apple и Android

Исследователи информационной безопасности обнаружили три критические уязвимости в системе AirDrop, затрагивающие смартфоны iPhone и компьютеры Mac. Аналогичные проблемы выявлены в функции Quick Share на устройствах под управлением Android. Ошибка позволяет злоумышленнику удаленно провоцировать сбои в работе сервисов, делая их недоступными на неопределенный срок.

Механизм атаки

Для реализации атаки злоумышленнику достаточно находиться в радиусе от 10 до 30 метров от цели, имея при себе ноутбук с поддержкой Wi-Fi. Проведение атаки не требует предварительного сопряжения устройств, обмена контактами или нахождения в одной сети. Устройства Apple, настроенные на прием файлов от всех пользователей, начинают обрабатывать входящий запрос до того, как владелец успеет подтвердить действие.

Основные риски и последствия:

  • Отсутствие утечки пользовательских данных: информация остается защищенной.
  • Массовый сбой сервисов: атака выводит из строя AirDrop, AirPlay, Handoff, Universal Clipboard и Continuity Camera.
  • Постоянная недоступность: отправка специально сформированных запросов с интервалом в несколько секунд блокирует работу служб на постоянной основе.
  • Восстановление работоспособности: функции возвращаются в штатный режим сразу после прекращения внешнего воздействия.

Экспертное мнение

По мнению исследователя Араша Эбрахима, подобные уязвимости сложно полностью исключить, так как они существуют на разных платформах, несмотря на различия в исходном коде. Эксперты отмечают, что проблема кроется в общих инженерных вызовах при разработке протоколов ближней связи. Системы проектируются для максимального удобства пользователя, что вынуждает привилегированные процессы обрабатывать сложные входящие данные от неизвестных источников до завершения аутентификации. Это создает широкое поле для атак на этапе до подтверждения прав доступа.

Текущий статус исправлений

В рамках политики ответственного раскрытия информации подробности уязвимостей не разглашались до момента получения ответов от разработчиков. Согласно последним данным, Apple* уже устранила одну из трех найденных брешей в рамках недавнего обновления программного обеспечения. Ошибке присвоен соответствующий идентификатор CVE (общепризнанный номер уязвимости). Работа над исправлением остальных двух проблем продолжается в координации с производителем. Позиция Google* в отношении Quick Share остается предметом дальнейших исследований.

* — деятельность компании запрещена на территории РФ