خانه » آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در AirDrop و Quick Share امکان ایجاد کرش و دور زدن مکانیزم‌های امنیتی را فراهم می‌کند

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در AirDrop و Quick Share امکان ایجاد کرش و دور زدن مکانیزم‌های امنیتی را فراهم می‌کند

توسط Vulnerbyte_News
19 بازدید

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس (Wireless File Sharing) در AirDrop و Quick Share نشان می‌دهد سرویس‌های انتقال فایل وایرلس، با وجود آنکه برای انتقال سریع فایل میان دستگاه‌های نزدیک طراحی شده‌اند، می‌توانند به نقطه‌ای برای سوءاستفاده مهاجمان تبدیل شوند. پژوهشگران امنیتی با شناسایی چندین ضعف در این سرویس‌ها هشدار داده‌اند که آسیب‌پذیری اشتراک‌گذاری فایل وایرلس می‌تواند به مهاجمانی که در محدوده ارتباطی دستگاه قرار دارند، اجازه دهد بدون نیاز به اتصال قبلی یا تعامل کاربر، سرویس‌های اشتراک‌گذاری را دچار کرش کرده یا برخی مکانیزم‌های امنیتی را دور بزنند.         

این پژوهش شش ضعف امنیتی را در AirDrop اپل و Quick Share گوگل و سامسونگ بررسی کرده است؛ سرویس‌هایی که امکان انتقال فایل میان دستگاه‌های نزدیک را بدون نیاز به کابل یا اتصال به یک شبکه مشترک فراهم می‌کنند. یافته‌های پژوهشگران نشان می‌دهد مهاجم تنها با در اختیار داشتن یک لپ‌تاپ و قرار گرفتن در محدوده ارتباط وایرلس می‌تواند دستگاه‌هایی مانند Mac و iPhone را که AirDrop آن‌ها روی حالت دریافت از همه کاربران (Everyone) تنظیم شده است، بدون هیچ‌گونه تعامل کاربر دچار کرش کند. همچنین برخی ضعف‌های Quick Share امکان دور زدن بررسی‌های نشست در پیاده‌سازی سامسونگ و ایجاد یک کرش بالقوه قابل اکسپلویت در نسخه ویندوزی Quick Share گوگل را فراهم می‌کنند.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در بررسی معماری AirDrop و Quick Share

پژوهش انجام‌شده توسط پژوهشگران مرکز CISPA Helmholtz Center for Information Security که در قالب یک مقاله تحقیقاتی جدید منتشر شده است، نخستین بررسی جامعی محسوب می‌شود که معماری داخلی هر دو سرویس AirDrop و Quick Share را تحلیل کرده است. در این تحقیق، پژوهشگران فراتر از لایه رادیویی (Radio Layer) به بررسی نحوه عملکرد این سرویس‌ها پرداخته‌اند؛ جایی که فرآیند شناسایی دستگاه‌ها، مدیریت نشست‌ها، پردازش داده‌ها و تصمیم‌گیری‌های مربوط به اعتماد (Trust Decisions) انجام می‌شود.

فرآیند اصلاح این ضعف‌ها نیز آغاز شده است. اپل یکی از سه ضعف امنیتی AirDrop را پچ کرده و برای آن یک شناسه CVE اختصاص داده است، هرچند هنوز اطلاعیه امنیتی (Security Advisory) رسمی آن منتشر نشده است. دو آسیب‌پذیری دیگر همچنان در مرحله افشای هماهنگ‌شده (Coordinated Disclosure) قرار دارند. گوگل نیز برای شناسایی این ضعف در نسخه ویندوزی Quick Share، پاداش باگ بانتی (Bug Bounty) پرداخت کرده و اصلاحیه کد مربوط به آن را ارائه داده است؛ با این حال، شناسه CVE این آسیب‌پذیری هنوز تخصیص داده نشده است.

دو ضعف امنیتی شناسایی‌شده در Quick Share سامسونگ نیز برای بررسی بیشتر به گوگل گزارش شده‌اند و همچنان تحت بررسی قرار دارند. آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در این مرحله تنها در محیط‌های آزمایشی بررسی شده و هنوز شواهدی از سوءاستفاده واقعی مهاجمان از آن منتشر نشده است.

سه روش برای ایجاد کرش در اشتراک‌گذاری AirDrop

هر سه ضعف امنیتی شناسایی‌شده در AirDrop در نهایت منجر به ایجاد کرش در سرویس sharingd می‌شوند. sharingd یک سرویس پس‌زمینه (Background Service) در macOS و iOS است که وظیفه مدیریت AirDrop را بر عهده دارد.

نکته مهم این است که این سرویس تنها به AirDrop محدود نمی‌شود و قابلیت‌هایی مانند AirPlay، Handoff، Universal Clipboard، Continuity Camera و NameDrop نیز از همین سرویس استفاده می‌کنند. بنابراین یک کرش در sharingd می‌تواند تمامی این قابلیت‌ها را به‌طور هم‌زمان از کار بیندازد.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در AirDrop نشان می‌دهد یک ضعف امنیتی در سرویس‌های انتقال فایل میان دستگاه‌های نزدیک می‌تواند فراتر از یک قابلیت خاص عمل کرده و سرویس‌های دیگر در همان کامپوننت را تحت تأثیر قرار دهد.

ساده‌ترین روش برای ایجاد اختلال در AirDrop

ساده‌ترین مورد از میان این سه آسیب‌پذیری تنها به ارسال یک درخواست دست‌کاری‌شده به دستگاهی نیاز دارد که AirDrop آن روی حالت دریافت از همه کاربران تنظیم شده باشد. مهاجم با ارسال مداوم این درخواست‌ها، تقریباً هر دو ثانیه یک‌بار، می‌تواند سرویس اشتراک‌گذاری را به‌طور مداوم دچار کرش کند؛ در نتیجه، تا زمانی که حمله ادامه داشته باشد، AirDrop و سایر سرویس‌های وابسته در دسترس نخواهند بود.

پژوهشگران در آزمایش‌های خود تأیید کردند که در طول اجرای این حمله، هیچ انتقال فایل معتبری از طریق AirDrop انجام نشد. این یافته نشان می‌دهد آسیب‌پذیری اشتراک‌گذاری فایل وایرلس می‌تواند بدون نیاز به دسترسی مستقیم یا برقراری ارتباط قبلی با دستگاه هدف، سرویس‌های اشتراک‌گذاری فایل را به‌طور کامل مختل کند.

دو آسیب‌پذیری AirDrop به فریم‌ورک‌های مشترک اپل محدود می‌شوند

دو مورد از سه ضعف امنیتی شناسایی‌شده در AirDrop تنها این سرویس را تحت تأثیر قرار نمی‌دهند؛ زیرا منشأ آن‌ها در فریم‌ورک‌های مشترک اپل (Apple Shared Frameworks) قرار دارد. به همین دلیل، هر برنامه یا سرویسی که از این کامپوننت‌های مشترک استفاده کند نیز ممکن است در معرض این آسیب‌پذیری‌ها قرار بگیرد.

جدی‌ترین مورد، یک آسیب‌پذیری سرریز پشته (Stack Overflow) در تجزیه‌کننده XML Property List متعلق به فریم‌ورک Foundation است. این ضعف با پردازش یک فایل کوچک با حدود 200 لایه تو‌در‌تو (Nested Layers) فعال می‌شود.

در عمل، هر برنامه‌ای در اکوسیستم اپل که چنین فایل غیرقابل‌اعتمادی (Untrusted File) را باز کند، ممکن است همان مسیر پردازش را طی کرده و تحت تأثیر این آسیب‌پذیری قرار گیرد. این ضعف تنها به AirDrop محدود نیست و می‌تواند برنامه‌های مختلف را در سیستم‌عامل‌های macOS، iOS، watchOS، tvOS و visionOS تحت تأثیر قرار دهد.

پژوهشگران موفق شدند این کرش‌ها را در نسخه‌های macOS 15.7.4، macOS 26.3، iOS 18.x و iOS 26.3 با موفقیت ایجاد و تأیید کنند؛ با این حال، بررسی‌ها نشان داد نسخه قدیمی‌تر iOS 16 تحت تأثیر این آسیب‌پذیری‌ها قرار ندارد.

ضعف‌های Quick Share سامسونگ و دور زدن مکانیزم‌های امنیتی

در اندروید، دو ضعف امنیتی در Quick Share سامسونگ به مهاجم اجازه می‌دهد فرآیند برقراری ارتباط اولیه (Handshake) را که برای برقراری یک نشست امن طراحی شده است، دور بزند. یکی از این ضعف‌ها باعث می‌شود یک دستگاه تأییدنشده پیش از فعال شدن ارتباط رمزنگاری‌شده، کنترل ارتباط را در اختیار بگیرد.

ضعف دوم نیز به برخی پیام‌های کنترلی (Control Messages) اجازه می‌دهد حتی پس از ایجاد یک نشست امن، بدون رمزنگاری تبادل شوند. در چنین شرایطی، مهاجمی که به همان شبکه وای‌فای (Wi-Fi) متصل است، می‌تواند اتصال را به‌صورت غیرمجاز در وضعیت پذیرفته‌شده (Accepted State) قرار دهد، نشست را برقرار نگه دارد یا سیستم را وادار به بازگرداندن آدرس IP و پورت تعیین‌شده از سوی خود کند.

اگرچه پژوهشگران هیچ شواهدی از سرقت فایل‌ها مشاهده نکردند، اما تأکید می‌کنند هر دو ضعف، مکانیزم‌های امنیتی Quick Share را که برای محافظت از ارتباط میان دستگاه‌ها طراحی شده‌اند، عملاً بی‌اثر می‌کنند.

پژوهشگران این آسیب‌پذیری‌ها را روی Galaxy S23 Ultra آزمایش کردند و هشدار دادند که پیاده‌سازی Quick Share در سایر دستگاه‌های اندرویدی نیز باید به‌طور جداگانه ارزیابی شود. این یافته‌ها نشان می‌دهد آسیب‌پذیری اشتراک‌گذاری فایل وایرلس تنها به یک محصول یا دستگاه خاص محدود نیست و می‌تواند پیاده‌سازی‌های مختلف این سرویس را نیز تحت تأثیر قرار دهد.

تکرار یک باگ قدیمی

جدی‌ترین ضعف امنیتی شناسایی‌شده به نسخه ویندوزی Quick Share گوگل مربوط می‌شود. این ضعف از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) است و زمانی رخ می‌دهد که دو اتصال به‌طور هم‌زمان در یک لحظه حساس با یکدیگر برخورد کنند. در چنین شرایطی، برنامه همچنان تلاش می‌کند از بخشی از حافظه استفاده کند که پیش‌تر آزاد شده است.

این نوع آسیب‌پذیری در برخی شرایط می‌تواند منجر به اجرای کد مهاجم شود. به گفته پژوهشگران، احتمال تبدیل این ضعف به یک اکسپلویت عملی وجود دارد؛ زیرا مکانیزم دفاعی Control Flow Guard (CFG) در نسخه ویندوزی Quick Share غیرفعال شده است.

اگرچه پژوهشگران تنها موفق به ایجاد کرش شدند و اکسپلویت عملی برای این ضعف ارائه نکردند، اما گوگل پس از تأیید این گزارش، پاداش باگ بانتی را به پژوهشگران پرداخت و پچ مربوط به آن را منتشر کرد. با این حال، شناسه CVE این آسیب‌پذیری هنوز تخصیص نیافته است.

این نخستین‌بار نیست که نسخه ویندوزی Quick Share  با چنین ضعف‌هایی روبه‌رو می‌شود. شرکت SafeBreach در سال 2024 زنجیره‌ای متشکل از 10 آسیب‌پذیری اجرای کد را با شناسه‌های CVE-2024-38271 و CVE-2024-38272 گزارش کرد. این شرکت در سال 2025 نیز نشان داد که می‌توان اصلاحیه‌های گوگل را با استفاده از آسیب‌پذیری CVE-2024-10668 دور زد. اکنون نیز آسیب‌پذیری استفاده پس از آزادسازی حافظه به این فهرست اضافه شده است.

نکته قابل‌توجه این است که توسعه‌دهندگان پیش‌تر در کد منبع برنامه با یک کامنت (Comment) اعلام کرده بودند که همین بخش قبلاً نیز دچار یک باگ ناشی از شرایط رقابتی (Race Condition) در کامپوننت EncryptionRunner شده است.

اما نکته عجیب اینجاست که پچی که برای برطرف کردن آن باگ منتشر شده بود، ناخواسته باعث شد همان نوع ضعف امنیتی دوباره در برنامه ظاهر شود.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس؛ ریسک لوکال اما قابل‌توجه

مهم‌ترین محدودیت این آسیب‌پذیری‌ها، محدوده حمله آن‌ها است. این ضعف‌ها در دسته حملات لوکال قرار می‌گیرند؛ به این معنا که مهاجم، برخلاف حملات از راه دور، باید در فاصله‌ای حدود 10 تا 30 متر از دستگاه هدف قرار داشته باشد یا به همان شبکه لوکال متصل شود.

با این حال، محدود بودن دامنه حمله به معنای کم‌اهمیت بودن آن نیست. برای مثال، حضور یک مهاجم در مکان‌های شلوغی مانند فرودگاه، قطار یا کنفرانس می‌تواند به‌طور هم‌زمان تعداد زیادی از دستگاه‌ها را هدف قرار دهد. پژوهشگران این آزمایش‌ها را تنها روی تجهیزات خود انجام داده‌اند و ابزارهای پژوهشی را نیز به‌صورت عمومی منتشر کرده‌اند تا سایر تیم‌های امنیتی بتوانند یافته‌های آن‌ها را بررسی و تأیید کنند.

در عمل، آسیب‌پذیری اشتراک‌گذاری فایل وایرلس هرچند از طریق اینترنت قابل سوءاستفاده نیست، اما در محیط‌های پرتردد و شلوغ همچنان می‌تواند تهدیدی جدی برای کاربران محسوب شود.

توصیه‌های امنیتی برای کاربران AirDrop و Quick Share

پژوهشگران به کاربران Mac و iPhone توصیه می‌کنند جدیدترین به‌روزرسانی‌های اپل، یعنی iOS 26.5.2 و macOS 26.5.2 که در 29 ژوئن منتشر شدند، را هرچه سریع‌تر نصب کنند. همچنین توصیه می‌شود AirDrop به‌جای حالت همه کاربران روی فقط مخاطبان (Contacts Only) تنظیم شود یا در صورت عدم نیاز، به‌طور کامل غیرفعال گردد؛ زیرا این آسیب‌پذیری اشتراک‌گذاری فایل وایرلس تنها در صورتی قابل سوءاستفاده است که AirDrop روی حالت همه کاربران قرار داشته باشد.

در مورد Quick Share نیز توصیه می‌شود زمانی که قصد دریافت فایل ندارید، قابلیت نمایش برای همه کاربران (Everyone Visibility) را غیرفعال کنید و نسخه ویندوزی این برنامه را نیز به آخرین نسخه منتشرشده توسط گوگل به‌روزرسانی کنید.

یک الگوی مشترک در دو اکوسیستم متفاوت

این پژوهش نشان می‌دهد که دو سامانه مستقل که توسط شرکت‌های متفاوت توسعه یافته‌اند، با وجود تفاوت در معماری، دچار الگوی مشابهی از ضعف‌های امنیتی شده‌اند. در هر دو مورد، کرش‌ها در بخش‌هایی از کد رخ داده‌اند که مستقیماً با شبکه در ارتباط هستند. همچنین، بررسی‌های امنیتی به‌جای آنکه از همان ابتدای برقراری ارتباط اعمال شوند، تنها به‌صورت جداگانه در پردازشگرهای پیام (Message Handlers) پیاده‌سازی شده‌اند.

آسیب‌پذیری اشتراک‌گذاری فایل وایرلس در شرایطی مورد توجه قرار گرفته است که گوگل در حال گسترش قابلیت تعامل AirDrop با Quick Share روی برخی گوشی‌های اندرویدی است. نکته مهم این است که این قابلیت تنها زمانی قابل استفاده خواهد بود که AirDrop در آیفون روی حالت همه کاربران تنظیم شده باشد؛ دقیقاً همان حالتی که امکان سوءاستفاده از آسیب‌پذیری‌های کرش AirDrop را فراهم می‌کند.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید