İki araştırmacı, Apple'ın AirDrop ve Android'in Quick Share özelliklerinde toplam altı güvenlik açığı keşfetti. Bu özellikler, kablo veya ortak bir ağ gerektirmeden yakındaki cihazlar arasında dosya aktarımı yapıyor.
Kablosuz menzil içindeki bir saldırgan, sadece bir dizüstü bilgisayarla ve önceden herhangi bir bağlantı kurmadan, 'herkesten alıma' ayarlı bir Mac veya iPhone'da paylaşım servisini çökertebiliyor. Bunun için herhangi bir dokunuş veya onay gerekmiyor.
Aynı araştırma, Quick Share'de Samsung'un oturum kontrollerini atlatan ve Google'ın Windows uygulamasında potansiyel olarak istismar edilebilir bir çökmeye yol açan kusurlar da buldu.
Her iki özellik de toplamda beş milyardan fazla aktif Apple ve Android cihazının bulunduğu bir ekosistem içinde çalışıyor. Ancak test edilen kusurlar belirli uygulamaları ve sürümleri etkiliyor.
CISPA Helmholtz Güvenlik Bilgi Merkezi'nden Arash Ale Ebrahim ve Nils Ole Tippenhauer tarafından hazırlanan ve yeni bir araştırma makalesinde detaylandırılan çalışma, her iki sistemi de radyo katmanının üzerinde, keşiften oturum yönetimine, ayrıştırmadan güven kararlarına kadar yan yana inceleyen ilk çalışma oldu.
Yamalar uygulanmaya başlandı. Apple, üç AirDrop açığından birini yamaladı ve bir CVE numarası atadı, ancak uyarı henüz kamuya açıklanmadı. Diğer iki açık için koordineli açıklama süreci devam ediyor. Google, Windows'taki açık için ödül ödedi ve kod düzeltmesini yayınladı, ancak ilgili CVE numarası henüz bekliyor.
Samsung'un iki açığı Google'a iletildi ve halen soruşturma altında. Bu açıkların istismar edildiğine dair henüz herhangi bir kamuya açık rapor bulunmuyor.
Apple Paylaşımını Çökertmenin Üç Yolu
Her üç AirDrop açığı da aynı tür çökmeye yol açıyor: macOS ve iOS'ta AirDrop'u yöneten arka plan servisi sharingd'yi çökertiyorlar. Sorun şu ki bu servis aynı zamanda AirPlay, Handoff, Universal Clipboard, Continuity Camera ve NameDrop'u da yönettiği için tek bir çökme tüm bu özellikleri birden devre dışı bırakıyor.
Üç açıktan en basiti, AirDrop'u 'herkesten alıma' ayarlı bir cihaza tek bir hatalı istek göndermeyi gerektiriyor. Bu çökme mesajlarını yaklaşık iki saniyede bir döngü halinde gönderildiğinde, özellikler saldırgan devam ettiği sürece kapalı kalıyor. Araştırmacıların testinde, saldırı devam ederken hiçbir meşru AirDrop aktarımı gerçekleşemedi.
Üç açıktan ikisi sadece AirDrop'a özgü değil, çünkü paylaşılan Apple çerçevelerinde bulunuyorlar. Bunlardan en kapsamlısı, Foundation'ın XML property list ayrıştırıcısında, yaklaşık 200 iç içe katman içeren küçük bir dosyayla tetiklenebilen bir yığın taşması (stack overflow).