德國CISPA Helmholtz資訊安全中心上周揭露,蘋果的AirDrop與Android陣營的Quick Share近距離檔案分享功能總計存在6個安全漏洞,駭客只要位於無線訊號範圍內,無需與使用者互動,即可能癱瘓AirDrop分享服務,或者繞過Quick Share的部分安全檢查。
AirDrop是蘋果提供Mac、iPhone及iPad等裝置使用的近距離檔案分享功能;Quick Share則是Android陣營的近距離分享功能,由Google與三星分別在Android及Windows平臺上實作。它們的共同特性是,不必事先配對裝置,就能接受附近無線裝置發起的連線。根據統計,兩項功能合計部署於全球超過50億臺裝置,此外,Quick Share近期已開始支援與AirDrop互通,也使近距離分享協定的安全性更受關注。
研究人員藉由逆向工程在AirDrop上發現3個可在配對前觸發的漏洞,皆可能造成服務阻斷(DoS)攻擊。漏洞分別涉及HTTP路徑處理、Foundation框架的XML plist解析器,以及HTTP/1.1解析器,最終都可能導致蘋果負責裝置互通功能的背景服務sharingd崩潰。
sharingd一旦崩潰,不只AirDrop會無法使用,也可能連帶影響AirPlay、Handoff、Universal Clipboard、Continuity Camera及NameDrop等依賴該服務的蘋果裝置互通功能。
研究人員也在Quick Share上發現3個漏洞。其中兩個存在於Samsung Quick Share協定層,允許駭客在身分驗證前繞過工作階段安全檢查,或使部分控制訊息繞過加密保護;另1項漏洞則存在於Google提供給Windows電腦使用的Quick Share程式,屬於釋放後使用(use-after-free)記憶體漏洞,可能導致程式崩潰,並存在被進一步利用的風險。
收到漏洞通報後,Google已完成Windows版Quick Share修補並支付漏洞獎金,蘋果亦已修補其中1項AirDrop漏洞,三星則仍在調查中。
Comments (0)