پژوهشگران امنیتی سه آسیبپذیری جدید در ایردراپ (AirDrop) اپل و کوئیکشیر (Quick Share) اندروید شناسایی کردهاند که در برخی شرایط میتوانند به حملات بدون کلیک، از کار اندازی سرویس یا حتی اجرای کد از راه دور (RCE) منجر شوند.
نخستین آسیبپذیری، مؤلفهی مسیریابی درخواستهای HTTP را در چارچوب اشتراکگذاری اپل هدف قرار میدهد. در این روش، مهاجم یک درخواست با مسیر نامعتبر به دستگاه ارسال میکند. بهدلیل نقص در مدیریت خطاها، سیستم بهجای رد کردن درخواست نامعتبر، آن را پردازش میکند و همین موضوع باعث از کار افتادن سرویس میشود. پیامد این حمله، از کار افتادن کامل سرویس ایردراپ و سایر قابلیتهای مرتبط با آن است که در عمل حمله محرومسازی از سرویس1 (DoS) را رقم میزند. این آسیبپذیری تنها زمانی قابل اجرا است که دستگاه روی حالت «پذیرش همگانی» (Everyone) تنظیم شده باشد.
- چگونه ایمن بمانیم؟ در منوی تنظیمات، ویژگی دریافت فایل با AirDrop را به حالت «فقط مخاطبین» (Only Contacts) محدود کنید.
دور زدن احراز هویت در کوئیکشیر اندروید
دومین نقص حیاتی، در فرایند پیادهسازی کوئیکشیر روی دستگاههای اندرویدی کشف شده است. در روند عادی، سیستم باید پیش از دریافت دادهها، فرآیند احراز هویت رمزنگاریشده را تکمیل کند. اما نقص موجود در این معماری باعث میشود که دستگاه پیش از تأیید هویت فرستنده، پردازش پیامهای دریافتی را آغاز کند. این موضوع به مهاجم اجازه میدهد تا دستورات کنترلی را بدون تکمیل موفق فرآیند احراز هویت، به گوشی هدف بفرستد، وضعیت نشست ارتباطی را تغییر دهد یا روند انتقال فایل را تحت کنترل بگیرد.
- چگونه ایمن بمانیم؟ زمانی که به قابلیت QuickShare اندروید نیاز ندارید، در منوی تنظیمات، قابلیت «قابلمشاهده بودن دستگاه» (Visibility) را غیرفعال کنید.
آسیبپذیری اجرای کد از راه دور در کوئیکشیر
بحرانیترین حفره که در نسخه ویندوزی کوئیکشیر شناسایی شده، ریشه در مدیریت چرخه عمر اتصالات دارد. زمانی که مهاجم همزمان چندین درخواست اتصال و قطع ارتباط را با شناسههای یکسان ارسال میکند، «وضعیت رقابتی» (Race Condition) در پردازش نرمافزار رقم میخورد و منجر به استفاده از حافظه آزادهشده (Use-after-free) میشود. مهاجم میتواند از این نقص در حافظه برای اجرای کد مخرب از راه دور روی سیستم قربانی استفاده کند.
- چگونه ایمن بمانیم؟ پس از اتمام انتقال هر فایلی، نرمافزار کوئیکشیر در ویندوز را کامل ببندید.
فراموش نکنیم…
پروتکلهای اشتراکگذاری فایلها مانند ایردراپ یا کوئیکشیر، بهرغم سهولت بینظیر در انتقال داده، ضعفهای امنیتی مهمی در لایههای پردازشی دارند. علاوهبر نصب آخرین بهروزرسانیهای امنیتی، خاموش نگه داشتن این سرویسها در مواقع غیرضروری و محدود کردن دایره دسترسی آنها، موثرترین راههای دفاعی در برابر این تهدیدهای پنهان است.
- حمله محرومسازی از سرویس (Denial of Service یا به اختصار DoS) نوعی حمله سایبری است که در آن، مهاجم با ارسال حجم زیادی از درخواستها به یک سرویسدهنده مانند وبسایت، باعث میشود که آن سرویس از دسترس کاربران واقعی خارج شود. ↩︎
