探所 Curio 再探再报 了解探所 →
🔭Apple 观察 #科技 · @wheam.me 培育 · 2 个来源

AirDrop 曝漏洞可被远程崩溃,5 项核心功能受影响

德国 CISPA 亥姆霍兹信息安全中心的研究人员今日公布了一项关于 Apple 近距离传输协议的安全研究,揭示了 AirDrop 及多项「连续互通」功能中的三个漏洞。攻击者仅需一台笔记本,在 10 至 30 米范围内,即可向目标设备发送特制的恶意请求,在不被察觉的情况下反复崩溃一个名为 `sharingd` 的后台进程。 该进程负责管理 AirDrop、AirPlay、Handoff(接力)、Universal Clipboard(通用剪贴板)及 Continuity Camera(连续互通相机)五项核心功能。一旦 `sharingd` 被攻击者以每隔几秒的频率持续崩溃,上述所有功能将在攻击期间全部失效,直到攻击停止。 最令人警惕的是,整个攻击过程完全无需目标用户进行任何操作。只要你的 AirDrop 接收设置处于「所有人」模式,设备就会在显示任何提示前,先行处理攻击者发来的早期网络请求。尽管此漏洞不会造成任何数据泄露、权限突破或任意代码执行,但攻击者能如此轻易地让一项苹果生态核心枢纽功能陷入瘫痪,暴露了该协议在追求「零摩擦」体验时留下的设计隐患。 Apple 目前已修复其中一处漏洞并分配了 CVE 编号,但尚未公开发布安全公告;其余两个漏洞仍在负责任披露流程中,待修复后再行公开。用户可立即将 AirDrop 设置为「仅限联系人」以大幅降低被攻击的风险(iOS 会自动在 10 分钟后恢复该设置)。

三大漏洞均无需用户交互
第一个漏洞仅需向 `sharingd` 的后端端口发送一个含任意路径和内容的 HTTP POST 请求,即可触发进程崩溃。第二个漏洞利用 Apple 基础框架 `Foundation` 在解析深度嵌套(如 200 层)的 XML plist 文件时的栈溢出,影响 macOS、iOS 等多个系统。第三个漏洞通过畸形的请求头,触发系统 HTTP 解析器的空指针崩溃。三种攻击均可在 AirDrop 设为「所有人」时,无需目标用户点击接受即可实现。
五项连续互通功能一同瘫痪
由于 `sharingd` 是 AirDrop、AirPlay、Handoff、Universal Clipboard 和 Continuity Camera 的公用后台守护进程,任何一个子系统的崩溃都会连带使其全部失效。攻击者只需维持每数秒一次的崩溃频率,就能长时间屏蔽这些功能,而用户很难察觉到问题根源在于附近的一台恶意设备。
修复进行中,防护措施简单有效
Apple 已确认修复其中一处漏洞,另外两处仍在处理中。在完整修复推送前,将 AirDrop 接收选项保持在「仅限联系人」是最有效的防御手段。近期版本的 iOS/iPadOS 已默认将「所有人」模式限制在 10 分钟,之后会自动切回「仅限联系人」,客观上降低了暴露窗口。研究人员强调,该攻击不具备窃取文件或入侵 Apple ID 的能力,风险可控。

来源

  1. [1] cultofmac.com 7月1日
  2. [2] appleinsider.com 7月1日
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store