Έξι σοβαρές ευπάθειες ασφαλείας ανακαλύφθηκαν στο AirDrop της Apple και στο Quick Share των Google και Samsung, επιτρέποντας σε κοντινούς επιτιθέμενους να προκαλέσουν crashes υπηρεσιών και να παρακάμψουν κρίσιμους ελέγχους ασφαλείας. Οι ευπάθειες του AirDrop επηρεάζουν συσκευές macOS και iOS, ενώ τα ελαττώματα του Quick Share αφορούν τόσο το Android όσο και τα Windows. Σύμφωνα με The Hacker News, το συνολικό οικοσύστημα που εκτίθεται αριθμεί πάνω από πέντε δισεκατομμύρια ενεργές συσκευές.

Η έρευνα πραγματοποιήθηκε από τους Arash Ale Ebrahim και Nils Ole Tippenhauer του CISPA Helmholtz Center for Information Security και αποτελεί την πρώτη συστηματική ανάλυση και των δύο πρωτοκόλλων ταυτόχρονα, εστιάζοντας στο επίπεδο εφαρμογής. Το εύρημα είναι ιδιαίτερα σημαντικό γιατί η επίθεση δεν απαιτεί προηγούμενη σύνδεση ή σύζευξη με τη στοχευμένη συσκευή — αρκεί ένας φορητός υπολογιστής εντός εμβέλειας ασύρματου δικτύου.
Δείτε επίσης: Quick Share: Επέκταση υποστήριξης AirDrop σε περισσότερα Android τηλέφωνα
Το εύρημα έρχεται σε μια περίοδο που το Quick Share αποκτά ολοένα μεγαλύτερη σημασία: η Google και η Samsung έχουν επεκτείνει τη διαλειτουργικότητά του με το AirDrop της Apple, αυξάνοντας την αξία αυτής της λειτουργίας τόσο για καταναλωτές όσο και για επιχειρήσεις. Παράλληλα, η Google ανακοίνωσε αυτό το μήνα πάνω από 120 διορθώσεις ευπαθειών Android, συμπεριλαμβανομένου ενός ενεργά εκμεταλλευόμενου zero-day, γεγονός που υπογραμμίζει ότι η επιφάνεια επίθεσης σε mobile πλατφόρμες παραμένει υψηλής προτεραιότητας.
Οι ευπάθειες του AirDrop: Πώς καταρρέει το οικοσύστημα Apple
Και οι τρεις ευπάθειες του AirDrop καταλήγουν στο ίδιο αποτέλεσμα: κατάρρευση της υπηρεσίας sharingd, η οποία εκτελείται στο παρασκήνιο σε macOS και iOS. Η υπηρεσία αυτή διαχειρίζεται όχι μόνο το AirDrop, αλλά και το AirPlay, το Handoff, το Universal Clipboard, την Continuity Camera και το NameDrop — άρα ένα μόνο crash αχρηστεύει ολόκληρο το σύνολο λειτουργιών. Η απλούστερη από τις τρεις ευπάθειες απαιτεί μόνο ένα κακόβουλα διαμορφωμένο αίτημα που αποστέλλεται σε συσκευή με AirDrop με ρύθμιση λήψης από «Everyone». Με την αποστολή αυτών των μηνυμάτων κάθε δύο δευτερόλεπτα, τα features παραμένουν εκτός λειτουργίας. Στη δοκιμή των ερευνητών, δεν πραγματοποιήθηκε καμία νόμιμη μεταφορά AirDrop κατά τη διάρκεια της επίθεσης.

Όσον αφορά στα άλλα δύο σφάλματα, δεν αφορούν μόνο το AirDrop αλλά και κοινόχρηστα frameworks της Apple. Το πιο εκτεταμένο είναι ένα stack overflow στο XML property list parser του Foundation, που ενεργοποιείται από ένα μικρό αρχείο με περίπου 200 ένθετα επίπεδα.
Οποιαδήποτε εφαρμογή της Apple που ανοίγει ένα μη αξιόπιστο αρχείο αυτού του τύπου θα μπορούσε να βρει το ίδιο parser path, σε macOS, iOS, watchOS, tvOS και visionOS. Οι ερευνητές αναπαρήγαγαν τα σφάλματα του AirDrop σε macOS 15.7.4, macOS 26.3, iOS 18.x και iOS 26.3. Μια παλαιότερη έκδοση iOS 16 δεν επηρεάστηκε.
Quick Share: Ευπάθειες Samsung και Google που υπονομεύουν την ασφάλεια
Στο Android, δύο ευπάθειες στο Quick Share της Samsung επιτρέπουν σε έναν επιτιθέμενο να παρακάμψει το handshake που υποτίθεται ότι ασφαλίζει μια συνεδρία. Η μια ευπάθεια επιτρέπει σε μη επαληθευμένη συσκευή να ξεκινήσει σύνδεση πριν ολοκληρωθεί η κρυπτογράφηση UKEY2, ενώ η άλλη επιτρέπει σε ορισμένα μηνύματα ελέγχου να διέρχονται χωρίς κρυπτογράφηση ακόμα και μετά την εγκαθίδρυση ασφαλούς συνεδρίας. Ένας επιτιθέμενος στο ίδιο Wi-Fi δίκτυο θα μπορούσε να εκμεταλλευτεί αυτό το κενό για να αναγκάσει μια σύνδεση να βρεθεί σε “accepted” state, να την διατηρήσει ή να κάνει τον server να επιστρέψει τιμές IP και port που ελέγχει ο ίδιος. Οι δοκιμές πραγματοποιήθηκαν σε Galaxy S23 Ultra με Android 16 και Quick Share v13.8.01.11.
Δείτε επίσης: Samsung Quick Share: Υποστήριξη AirDrop στα Galaxy S26
Η πιο σοβαρή ευπάθεια εντοπίστηκε στο Google Quick Share για Windows (έκδοση v1.0.2472.1). Πρόκειται για ένα σφάλμα μνήμης τύπου use-after-free που εμφανίζεται όταν δύο συνδέσεις συγκρούονται την κατάλληλη στιγμή, αναγκάζοντας το πρόγραμμα να χρησιμοποιήσει τμήμα μνήμης που έχει ήδη αποδεσμευτεί. Αυτός ο τύπος σφάλματος μπορεί ενδεχομένως να εκμεταλλευτεί για εκτέλεση κώδικα, και οι ερευνητές επισημαίνουν ότι αυτό το σενάριο είναι πιθανό, καθώς η άμυνα Control Flow Guard των Windows είναι απενεργοποιημένη στην εφαρμογή. Η Google αναγνώρισε το πρόβλημα, κατέβαλε bug bounty και υλοποίησε διόρθωση, ενώ το αντίστοιχο CVE εκκρεμεί ακόμα.
Όσον αφορά τις διορθώσεις, η Apple έχει ήδη επιδιορθώσει μία από τις τρεις ευπάθειες AirDrop και έχει αποδοθεί CVE, αν και η σχετική ανακοίνωση δεν είναι ακόμα δημόσια· οι άλλες δύο βρίσκονται σε διαδικασία συντονισμένης αποκάλυψης. Οι δύο ευπάθειες της Samsung έχουν παραδοθεί στη Google και παραμένουν υπό διερεύνηση. Δεν έχουν αναφερθεί δημόσια περιστατικά εκμετάλλευσης αυτών των ευπαθειών μέχρι στιγμής.

Πρακτικές συστάσεις για προστασία από ευπάθειες AirDrop και Quick Share
Για την προστασία από αυτές τις ευπάθειες, οι ερευνητές και ειδικοί ασφαλείας συνιστούν να ρυθμίσετε το AirDrop σε «Contacts Only» ή στην πιο περιοριστική επιλογή ορατότητας — ιδιαίτερα σε δημόσιους χώρους. Αντίστοιχα, το Quick Share πρέπει να απενεργοποιείται ή να περιορίζεται σε αξιόπιστες επαφές, ειδικά σε διαχειριζόμενες συσκευές που χρησιμοποιούνται σε γραφεία ή συνέδρια. Η άμεση εφαρμογή ενημερώσεων ασφαλείας σε iOS, macOS, Android και Windows είναι επιτακτική, δεδομένου ότι οι ευπάθειες εκτείνονται σε πολλαπλές πλατφόρμες.
Δείτε επίσης: Η Google διορθώνει ευπάθεια στο Quick Share που προκαλεί DoS
Για οργανισμούς, συνιστάται η εφαρμογή πολιτικών Mobile Device Management (MDM) που περιορίζουν τον εντοπισμό συσκευών, απαιτούν τρέχουσες ενημερώσεις ασφαλείας και παρέχουν εκπαίδευση χρηστών σχετικά με μεταφορές αρχείων. Σε περιβάλλοντα υψηλού κινδύνου, η πλήρης απενεργοποίηση των λειτουργιών κοινής χρήσης εγγύτητας και η χρήση διαχειριζόμενων εναλλακτικών λύσεων — όπως εταιρικές πύλες αρχείων ή κρυπτογραφημένα εργαλεία συνεργασίας — αποτελεί την πιο ασφαλή επιλογή. Η έρευνα αυτή υπενθυμίζει ότι οι λειτουργίες ασύρματης μεταφοράς αρχείων δεν είναι απλώς εργαλεία ευκολίας — αποτελούν μέρος της επιφάνειας επίθεσης που πρέπει να αξιολογείται συστηματικά.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
