
Фото до статті Дослідники зафіксували шість серйозних недоліків у функціях бездротового зв’язку на смартфонах. Зловмисникам достатньо мати ноутбук із Wi-Fi та перебувати на відстані до 30 метрів.

Ярослав Степанов Редактор стрічки новин вчора, 20:05

підліток смартфон соцмережі тривога вчора, 20:05
Співробітники Центру інформаційної безпеки імені Гельмгольца (CISPA) виявили одразу шість потенційних слабких місць у функціонуванні поширених сервісів бездротового обміну файлами — AirDrop від Apple та Quick Share для Android і Windows. Проблема зачіпає мільйони пристроїв по всьому світу, включаючи українських користувачів.
Як інформує РБК-Україна з посиланням на звіт CISPA, три недоліки стосуються системи AirDrop на пристроях Apple (iPhone, iPad, Mac), а ще три — функції Quick Share, яка забезпечує взаємодію між Android-смартфонами та комп’ютерами на Windows.

Pixel 11 та Gemini: смартфон Google зі штучним інтелектом
Як здійснюється атака
Основна загроза полягає в тому, що AirDrop та Quick Share постійно активні у фоновому режимі, безперервно скануючи навколишній простір на наявність сумісних пристроїв. Для цього їм не потрібен попередній дозвіл від власника гаджета.
Для виконання атаки хакеру достатньо мати ноутбук з Wi-Fi-модулем та знаходитись на дистанції від 10 до 30 метрів від цілі. Єдина умова — у налаштуваннях видимості жертви має бути встановлено режим “Для всіх”.
Що відбувається з пристроями
На техніці Apple збої виникають через вразливість у фоновому процесі sharingd, який відповідає за функціонування не лише AirDrop, а й Continuity Camera, Handoff та інших сервісів екосистеми. Надсилаючи спеціально сконструйовані команди, зловмисники можуть повністю вивести з ладу цей процес, що призводить до аварійного завершення роботи сервісів.
У випадку з Quick Share та Windows ситуація дещо складніша. Система дозволяє зчитувати три пакети даних ще до початкового обміну ключами безпеки — причому перші пакети передаються у незашифрованому вигляді. Навіть після закриття з’єднання ключі залишаються активними, що дає можливість повторно ініціювати з’єднання. На Windows це спричиняє помилку типу use-after-free.
Наразі виявлені вразливості не дозволяють викрадати персональну інформацію користувачів, однак здатні суттєво порушувати стабільне функціонування пристроїв — від зависань до примусового перезавантаження.
Як забезпечити безпеку свого смартфона
Дослідники вже поінформували Apple та Google про виявлені проблеми. Стосовно двох із шести вразливостей розробники випустили оновлення безпеки, щодо решти чотирьох робота над офіційними оновленнями триває.
Тим часом фахівці рекомендують користувачам самостійно подбати про захист:
- Змінити режим видимості AirDrop та Quick Share з “Для всіх” на “Лише для контактів”;
- Повністю вимикати функції бездротової передачі даних, коли вони не використовуються;
- Регулярно оновлювати операційну систему до останньої доступної версії.
Раніше портал Знай повідомляв, iPhone 18 Pro буде представлено у вересні: змінна діафрагма, 2-нм чіп A20 Pro та сім ключових змін.
Також наш портал інформував, перший у світі смартфон з широким екраном без складання: Huawei Pura X View з рекордною яскравістю.
Більше деталей читайте у матеріалі: iPhone 17 подорожчає після виходу iPhone 18: Apple готує ціновий сюрприз.
Теги: IPhone Android
