آسیبپذیری اشتراکگذاری فایل وایرلس (Wireless File Sharing) در AirDrop و Quick Share نشان میدهد سرویسهای انتقال فایل وایرلس، با وجود آنکه برای انتقال سریع فایل میان دستگاههای نزدیک طراحی شدهاند، میتوانند به نقطهای برای سوءاستفاده مهاجمان تبدیل شوند. پژوهشگران امنیتی با شناسایی چندین ضعف در این سرویسها هشدار دادهاند که آسیبپذیری اشتراکگذاری فایل وایرلس میتواند به مهاجمانی که در محدوده ارتباطی دستگاه قرار دارند، اجازه دهد بدون نیاز به اتصال قبلی یا تعامل کاربر، سرویسهای اشتراکگذاری را دچار کرش کرده یا برخی مکانیزمهای امنیتی را دور بزنند.
این پژوهش شش ضعف امنیتی را در AirDrop اپل و Quick Share گوگل و سامسونگ بررسی کرده است؛ سرویسهایی که امکان انتقال فایل میان دستگاههای نزدیک را بدون نیاز به کابل یا اتصال به یک شبکه مشترک فراهم میکنند. یافتههای پژوهشگران نشان میدهد مهاجم تنها با در اختیار داشتن یک لپتاپ و قرار گرفتن در محدوده ارتباط وایرلس میتواند دستگاههایی مانند Mac و iPhone را که AirDrop آنها روی حالت دریافت از همه کاربران (Everyone) تنظیم شده است، بدون هیچگونه تعامل کاربر دچار کرش کند. همچنین برخی ضعفهای Quick Share امکان دور زدن بررسیهای نشست در پیادهسازی سامسونگ و ایجاد یک کرش بالقوه قابل اکسپلویت در نسخه ویندوزی Quick Share گوگل را فراهم میکنند.
آسیبپذیری اشتراکگذاری فایل وایرلس در بررسی معماری AirDrop و Quick Share
پژوهش انجامشده توسط پژوهشگران مرکز CISPA Helmholtz Center for Information Security که در قالب یک مقاله تحقیقاتی جدید منتشر شده است، نخستین بررسی جامعی محسوب میشود که معماری داخلی هر دو سرویس AirDrop و Quick Share را تحلیل کرده است. در این تحقیق، پژوهشگران فراتر از لایه رادیویی (Radio Layer) به بررسی نحوه عملکرد این سرویسها پرداختهاند؛ جایی که فرآیند شناسایی دستگاهها، مدیریت نشستها، پردازش دادهها و تصمیمگیریهای مربوط به اعتماد (Trust Decisions) انجام میشود.
فرآیند اصلاح این ضعفها نیز آغاز شده است. اپل یکی از سه ضعف امنیتی AirDrop را پچ کرده و برای آن یک شناسه CVE اختصاص داده است، هرچند هنوز اطلاعیه امنیتی (Security Advisory) رسمی آن منتشر نشده است. دو آسیبپذیری دیگر همچنان در مرحله افشای هماهنگشده (Coordinated Disclosure) قرار دارند. گوگل نیز برای شناسایی این ضعف در نسخه ویندوزی Quick Share، پاداش باگ بانتی (Bug Bounty) پرداخت کرده و اصلاحیه کد مربوط به آن را ارائه داده است؛ با این حال، شناسه CVE این آسیبپذیری هنوز تخصیص داده نشده است.
دو ضعف امنیتی شناساییشده در Quick Share سامسونگ نیز برای بررسی بیشتر به گوگل گزارش شدهاند و همچنان تحت بررسی قرار دارند. آسیبپذیری اشتراکگذاری فایل وایرلس در این مرحله تنها در محیطهای آزمایشی بررسی شده و هنوز شواهدی از سوءاستفاده واقعی مهاجمان از آن منتشر نشده است.
سه روش برای ایجاد کرش در اشتراکگذاری AirDrop
هر سه ضعف امنیتی شناساییشده در AirDrop در نهایت منجر به ایجاد کرش در سرویس sharingd میشوند. sharingd یک سرویس پسزمینه (Background Service) در macOS و iOS است که وظیفه مدیریت AirDrop را بر عهده دارد.
نکته مهم این است که این سرویس تنها به AirDrop محدود نمیشود و قابلیتهایی مانند AirPlay، Handoff، Universal Clipboard، Continuity Camera و NameDrop نیز از همین سرویس استفاده میکنند. بنابراین یک کرش در sharingd میتواند تمامی این قابلیتها را بهطور همزمان از کار بیندازد.
آسیبپذیری اشتراکگذاری فایل وایرلس در AirDrop نشان میدهد یک ضعف امنیتی در سرویسهای انتقال فایل میان دستگاههای نزدیک میتواند فراتر از یک قابلیت خاص عمل کرده و سرویسهای دیگر در همان کامپوننت را تحت تأثیر قرار دهد.
سادهترین روش برای ایجاد اختلال در AirDrop
سادهترین مورد از میان این سه آسیبپذیری تنها به ارسال یک درخواست دستکاریشده به دستگاهی نیاز دارد که AirDrop آن روی حالت دریافت از همه کاربران تنظیم شده باشد. مهاجم با ارسال مداوم این درخواستها، تقریباً هر دو ثانیه یکبار، میتواند سرویس اشتراکگذاری را بهطور مداوم دچار کرش کند؛ در نتیجه، تا زمانی که حمله ادامه داشته باشد، AirDrop و سایر سرویسهای وابسته در دسترس نخواهند بود.
پژوهشگران در آزمایشهای خود تأیید کردند که در طول اجرای این حمله، هیچ انتقال فایل معتبری از طریق AirDrop انجام نشد. این یافته نشان میدهد آسیبپذیری اشتراکگذاری فایل وایرلس میتواند بدون نیاز به دسترسی مستقیم یا برقراری ارتباط قبلی با دستگاه هدف، سرویسهای اشتراکگذاری فایل را بهطور کامل مختل کند.
دو آسیبپذیری AirDrop به فریمورکهای مشترک اپل محدود میشوند
دو مورد از سه ضعف امنیتی شناساییشده در AirDrop تنها این سرویس را تحت تأثیر قرار نمیدهند؛ زیرا منشأ آنها در فریمورکهای مشترک اپل (Apple Shared Frameworks) قرار دارد. به همین دلیل، هر برنامه یا سرویسی که از این کامپوننتهای مشترک استفاده کند نیز ممکن است در معرض این آسیبپذیریها قرار بگیرد.
جدیترین مورد، یک آسیبپذیری سرریز پشته (Stack Overflow) در تجزیهکننده XML Property List متعلق به فریمورک Foundation است. این ضعف با پردازش یک فایل کوچک با حدود 200 لایه تودرتو (Nested Layers) فعال میشود.
در عمل، هر برنامهای در اکوسیستم اپل که چنین فایل غیرقابلاعتمادی (Untrusted File) را باز کند، ممکن است همان مسیر پردازش را طی کرده و تحت تأثیر این آسیبپذیری قرار گیرد. این ضعف تنها به AirDrop محدود نیست و میتواند برنامههای مختلف را در سیستمعاملهای macOS، iOS، watchOS، tvOS و visionOS تحت تأثیر قرار دهد.
پژوهشگران موفق شدند این کرشها را در نسخههای macOS 15.7.4، macOS 26.3، iOS 18.x و iOS 26.3 با موفقیت ایجاد و تأیید کنند؛ با این حال، بررسیها نشان داد نسخه قدیمیتر iOS 16 تحت تأثیر این آسیبپذیریها قرار ندارد.
ضعفهای Quick Share سامسونگ و دور زدن مکانیزمهای امنیتی
در اندروید، دو ضعف امنیتی در Quick Share سامسونگ به مهاجم اجازه میدهد فرآیند برقراری ارتباط اولیه (Handshake) را که برای برقراری یک نشست امن طراحی شده است، دور بزند. یکی از این ضعفها باعث میشود یک دستگاه تأییدنشده پیش از فعال شدن ارتباط رمزنگاریشده، کنترل ارتباط را در اختیار بگیرد.
ضعف دوم نیز به برخی پیامهای کنترلی (Control Messages) اجازه میدهد حتی پس از ایجاد یک نشست امن، بدون رمزنگاری تبادل شوند. در چنین شرایطی، مهاجمی که به همان شبکه وایفای (Wi-Fi) متصل است، میتواند اتصال را بهصورت غیرمجاز در وضعیت پذیرفتهشده (Accepted State) قرار دهد، نشست را برقرار نگه دارد یا سیستم را وادار به بازگرداندن آدرس IP و پورت تعیینشده از سوی خود کند.
اگرچه پژوهشگران هیچ شواهدی از سرقت فایلها مشاهده نکردند، اما تأکید میکنند هر دو ضعف، مکانیزمهای امنیتی Quick Share را که برای محافظت از ارتباط میان دستگاهها طراحی شدهاند، عملاً بیاثر میکنند.
پژوهشگران این آسیبپذیریها را روی Galaxy S23 Ultra آزمایش کردند و هشدار دادند که پیادهسازی Quick Share در سایر دستگاههای اندرویدی نیز باید بهطور جداگانه ارزیابی شود. این یافتهها نشان میدهد آسیبپذیری اشتراکگذاری فایل وایرلس تنها به یک محصول یا دستگاه خاص محدود نیست و میتواند پیادهسازیهای مختلف این سرویس را نیز تحت تأثیر قرار دهد.
تکرار یک باگ قدیمی
جدیترین ضعف امنیتی شناساییشده به نسخه ویندوزی Quick Share گوگل مربوط میشود. این ضعف از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) است و زمانی رخ میدهد که دو اتصال بهطور همزمان در یک لحظه حساس با یکدیگر برخورد کنند. در چنین شرایطی، برنامه همچنان تلاش میکند از بخشی از حافظه استفاده کند که پیشتر آزاد شده است.
این نوع آسیبپذیری در برخی شرایط میتواند منجر به اجرای کد مهاجم شود. به گفته پژوهشگران، احتمال تبدیل این ضعف به یک اکسپلویت عملی وجود دارد؛ زیرا مکانیزم دفاعی Control Flow Guard (CFG) در نسخه ویندوزی Quick Share غیرفعال شده است.
اگرچه پژوهشگران تنها موفق به ایجاد کرش شدند و اکسپلویت عملی برای این ضعف ارائه نکردند، اما گوگل پس از تأیید این گزارش، پاداش باگ بانتی را به پژوهشگران پرداخت و پچ مربوط به آن را منتشر کرد. با این حال، شناسه CVE این آسیبپذیری هنوز تخصیص نیافته است.
این نخستینبار نیست که نسخه ویندوزی Quick Share با چنین ضعفهایی روبهرو میشود. شرکت SafeBreach در سال 2024 زنجیرهای متشکل از 10 آسیبپذیری اجرای کد را با شناسههای CVE-2024-38271 و CVE-2024-38272 گزارش کرد. این شرکت در سال 2025 نیز نشان داد که میتوان اصلاحیههای گوگل را با استفاده از آسیبپذیری CVE-2024-10668 دور زد. اکنون نیز آسیبپذیری استفاده پس از آزادسازی حافظه به این فهرست اضافه شده است.
نکته قابلتوجه این است که توسعهدهندگان پیشتر در کد منبع برنامه با یک کامنت (Comment) اعلام کرده بودند که همین بخش قبلاً نیز دچار یک باگ ناشی از شرایط رقابتی (Race Condition) در کامپوننت EncryptionRunner شده است.
اما نکته عجیب اینجاست که پچی که برای برطرف کردن آن باگ منتشر شده بود، ناخواسته باعث شد همان نوع ضعف امنیتی دوباره در برنامه ظاهر شود.
آسیبپذیری اشتراکگذاری فایل وایرلس؛ ریسک لوکال اما قابلتوجه
مهمترین محدودیت این آسیبپذیریها، محدوده حمله آنها است. این ضعفها در دسته حملات لوکال قرار میگیرند؛ به این معنا که مهاجم، برخلاف حملات از راه دور، باید در فاصلهای حدود 10 تا 30 متر از دستگاه هدف قرار داشته باشد یا به همان شبکه لوکال متصل شود.
با این حال، محدود بودن دامنه حمله به معنای کماهمیت بودن آن نیست. برای مثال، حضور یک مهاجم در مکانهای شلوغی مانند فرودگاه، قطار یا کنفرانس میتواند بهطور همزمان تعداد زیادی از دستگاهها را هدف قرار دهد. پژوهشگران این آزمایشها را تنها روی تجهیزات خود انجام دادهاند و ابزارهای پژوهشی را نیز بهصورت عمومی منتشر کردهاند تا سایر تیمهای امنیتی بتوانند یافتههای آنها را بررسی و تأیید کنند.
در عمل، آسیبپذیری اشتراکگذاری فایل وایرلس هرچند از طریق اینترنت قابل سوءاستفاده نیست، اما در محیطهای پرتردد و شلوغ همچنان میتواند تهدیدی جدی برای کاربران محسوب شود.
توصیههای امنیتی برای کاربران AirDrop و Quick Share
پژوهشگران به کاربران Mac و iPhone توصیه میکنند جدیدترین بهروزرسانیهای اپل، یعنی iOS 26.5.2 و macOS 26.5.2 که در 29 ژوئن منتشر شدند، را هرچه سریعتر نصب کنند. همچنین توصیه میشود AirDrop بهجای حالت همه کاربران روی فقط مخاطبان (Contacts Only) تنظیم شود یا در صورت عدم نیاز، بهطور کامل غیرفعال گردد؛ زیرا این آسیبپذیری اشتراکگذاری فایل وایرلس تنها در صورتی قابل سوءاستفاده است که AirDrop روی حالت همه کاربران قرار داشته باشد.
در مورد Quick Share نیز توصیه میشود زمانی که قصد دریافت فایل ندارید، قابلیت نمایش برای همه کاربران (Everyone Visibility) را غیرفعال کنید و نسخه ویندوزی این برنامه را نیز به آخرین نسخه منتشرشده توسط گوگل بهروزرسانی کنید.
یک الگوی مشترک در دو اکوسیستم متفاوت
این پژوهش نشان میدهد که دو سامانه مستقل که توسط شرکتهای متفاوت توسعه یافتهاند، با وجود تفاوت در معماری، دچار الگوی مشابهی از ضعفهای امنیتی شدهاند. در هر دو مورد، کرشها در بخشهایی از کد رخ دادهاند که مستقیماً با شبکه در ارتباط هستند. همچنین، بررسیهای امنیتی بهجای آنکه از همان ابتدای برقراری ارتباط اعمال شوند، تنها بهصورت جداگانه در پردازشگرهای پیام (Message Handlers) پیادهسازی شدهاند.
آسیبپذیری اشتراکگذاری فایل وایرلس در شرایطی مورد توجه قرار گرفته است که گوگل در حال گسترش قابلیت تعامل AirDrop با Quick Share روی برخی گوشیهای اندرویدی است. نکته مهم این است که این قابلیت تنها زمانی قابل استفاده خواهد بود که AirDrop در آیفون روی حالت همه کاربران تنظیم شده باشد؛ دقیقاً همان حالتی که امکان سوءاستفاده از آسیبپذیریهای کرش AirDrop را فراهم میکند.