Les vulnérabilités AirDrop et Quick Share affectent les protocoles sur cinq milliards d'appareils alors que les correctifs commencent - Help Net Security

Mirko Zorz - HelpNetSecurity - 30/06
Six vulnérabilités AirDrop Quick Share couvrent iOS, macOS, Android et Windows, affectant les protocoles sur plus de cinq milliards d'appareils.

Les téléphones et les ordinateurs portables sont livrés avec une fonctionnalité qui envoie des fichiers par voie hertzienne à des appareils à proximité, sans câbles, sans compte ni couplage préalable. Apple appelle sa version AirDrop. Google et Samsung appellent le leur Quick Share. Les deux fonctionnent au sein de services d’arrière-plan privilégiés qui se réveillent lorsqu’un autre appareil se trouve à portée du réseau sans fil, et tous deux lisent une pile de formats de données sérialisés envoyés par des appareils qu’ils n’ont jamais rencontrés. Plus de cinq milliards d’appareils actifs exécutent l’un des deux.

Les chercheurs du CISPA Helmholtz Center for Information Security ont examiné les deux systèmes et ont découvert six vulnérabilités couvrant macOS, iOS, Android et Windows. Arash Ale Ebrahim et Nils Ole Tippenhauer ont procédé à l'ingénierie inverse des protocoles de la couche application, construit un fuzzer personnalisé pour AirDrop et effectué une analyse ciblée sur Quick Share. Ce travail constitue le premier examen multiplateforme du comportement des deux piles au-dessus de la couche radio.

La surface d'attaque et la configuration de test

Un attaquant de proximité a besoin d’un ordinateur portable doté du Wi-Fi et d’un emplacement à portée, souvent de 10 à 30 mètres. Aucun couplage, échange de contacts ou réseau partagé n'est requis. Sur les appareils Apple configurés pour recevoir « Tout le monde », les premières phases du protocole répondent avant qu’une invite u...
[Courte citation de 8% de l'article original]

Loading...