Apple AirDrop 揭露三項認證前漏洞:10至30米內可發動拒絕服務攻擊

德國 CISPA Helmholtz Center for Information Security 研究團隊近日揭露,Apple AirDrop 通訊協議存在三項安全漏洞。攻擊者只要使用具備 Wi-Fi 連線的手提電腦,並位於目標裝置約 10 至 30 米的無線通訊範圍內,便可能在無需配對、交換聯絡人或連接同一網絡的情況下,干擾 AirDrop 服務。

研究團隊指出,Apple 已確認相關問題,其中一項漏洞已完成修補並獲分配 CVE 編號;其餘兩項目前仍處於協調披露階段,Apple 正繼續開發修復方案。

三項漏洞發生在認證前階段

CISPA 研究人員透過逆向工程分析 AirDrop 通訊協議,並自行開發模糊測試(Fuzzing)工具,發現三項與 Apple AirDrop 有關的漏洞。這些問題均屬於認證前(Pre-authentication)漏洞,意味著裝置尚未完成配對、使用者亦未同意接收內容前,攻擊者便可能發送特製通訊封包。

  • 程式異常終止(Crash)
  • 無限遞迴(Unbounded Recursion)
  • 空指標引用(NULL Pointer Dereference)

若漏洞被成功觸發,相關背景服務可能停止運作,令 AirDrop 暫時無法使用。研究團隊亦指出,由於 AirDrop 與 Apple 生態系統內其他接續功能存在關聯,AirPlay、Handoff、通用剪貼簿(Universal Clipboard)及接續互通相機(Continuity Camera)亦可能受到波及,但來源未指明上述功能必然會在所有受影響裝置上失效。

攻擊重點是服務癱瘓,而非直接竊取檔案

當 AirDrop 設定為「所有人,限時 10 分鐘」(Everyone for 10 minutes)時,裝置在顯示接收提示前,會先處理部分通訊封包。研究團隊認為,攻擊者可利用這個階段向附近裝置發送惡意封包。

攻擊門檻相對較低:攻擊者只需身處約 10 至 30 米範圍內,並使用具備 Wi-Fi 的電腦即可嘗試發動攻擊。若攻擊者每隔數秒重複傳送封包,受影響服務可能持續崩潰,直到攻擊停止。

不過,現時公開的研究內容並未顯示攻擊者可直接取得裝置控制權,亦未證實能夠讀取 iPhone、iPad 或 Mac 內的檔案、照片及聊天內容。已公開的影響主要集中於拒絕服務(DoS)及通訊干擾,因此不應將這些漏洞解讀為已確認的資料外洩漏洞。

研究涵蓋 Apple、Google 及 Samsung 分享功能

除了 Apple AirDrop,CISPA 團隊亦在 Google 及 Samsung 的 Quick Share 中發現另外三項漏洞。研究團隊表示,相關問題合計可能涉及超過 50 億部裝置。

這項研究反映近場檔案分享協議的攻擊面不只限於資料傳輸本身,接收裝置在完成使用者認證前處理網絡封包的方式,同樣可能成為攻擊入口。不過,各漏洞的實際影響仍取決於裝置型號、作業系統版本及相關服務實作。

Apple 已修補一項漏洞,其餘仍在處理

研究團隊表示,已依照負責任披露(Responsible Disclosure)程序預先向 Apple 通報漏洞。Apple 已確認其中一項 AirDrop 漏洞完成修補,並為其分配 CVE 編號;至於另外兩項漏洞,目前仍處於協調披露階段,品牌正繼續準備修復方案。

來源並未提供已修補漏洞的 CVE 編號,也未列出受影響的具體 iPhone、iPad 或 Mac 型號。因此,用家應以 Apple 後續發布的安全更新說明及裝置實際可用的系統更新為準。

Apple 裝置用家可採取的四項措施

  1. 不使用 AirDrop 時暫時關閉功能:可減少裝置處理附近陌生裝置通訊要求的機會。
  2. 將接收設定改為「僅限聯絡人」(Contacts Only):避免裝置向所有附近裝置回應初始通訊要求。
  3. 盡快更新系統:為 iPhone、iPad 及 Mac 安裝 Apple 提供的最新作業系統與安全更新。
  4. 不要接受陌生 AirDrop 請求:即使目前研究未證實可直接竊取資料,也應避免與不明來源裝置互動。

在 Apple 完成全部修復前,將 AirDrop 接收範圍限制為聯絡人或暫時關閉功能,是較直接的風險降低方法。現階段研究已確認的主要威脅是服務遭到干擾或癱瘓,而不是直接攔截並讀取使用者檔案。

Reference Link : ezone.hk

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles