研究曝 AirDrop、Quick Share 六处安全漏洞
CISPA 研究人员在 AirDrop 与 Quick Share 中发现六处漏洞,涉及 5 billion 多台设备,Google 称已修复 Windows 端漏洞。
CISPA 亥姆霍兹信息安全中心的研究人员对苹果 AirDrop 和安卓 Quick Share 进行测试,在 Apple、三星、Google 的实现中共发现六处漏洞。
其中三处 AirDrop 漏洞可在设备完成身份验证前触发;三星 Quick Share 存在两处协议漏洞,研究人员称其中一处可能允许攻击者在身份验证完成前操纵连接行为,另一处可能让攻击者在传输过程中插入控制消息;Google Quick Share for Windows 上则被发现一处堆使用后释放(use-after-free)漏洞,论文称这类漏洞理论上可能被开发成完整的远程代码执行(remote code execution)攻击,Google 已为此发放漏洞赏金。
研究显示,受影响的协议合计被超过 5 billion 台设备使用。Apple 表示,与 AirDrop 相关的共享服务活跃设备超过 2.2 billion 台;Google 表示,Quick Share 在超过 30 亿台安卓设备上可用或被设为默认分享方式。Apple、三星、Google 均已确认收到相关漏洞报告,Google 一名发言人对 CyberGuy 表示,Windows 版 Quick Share 的这一漏洞已经修复。
报道提到,卡车司机常在服务区、休息站、装卸货场地和旅馆使用 AirDrop、Quick Share 交换联系方式、货损照片或事故报告,这类场所往往聚集大量陌生设备。文中还提到,iPhone 上「所有人,10 分钟」这一接收设置会在 10 分钟后自动还原:若用户已登录 Apple 账户,将恢复为此前设置;若未登录,则恢复为「接收关闭」。

