Was ist passiert?
Sicherheitsforscher haben sechs kritische Sicherheitslücken in Apples AirDrop und Googles Quick Share entdeckt. Diese Wireless-Features ermöglichen die kabellose Dateiübertragung zwischen nahegelegenen Geräten. Angreifer in Reichweite können mit einem einfachen Laptop und ohne vorherige Verbindung den Sharing-Dienst auf Macs und iPhones zum Absturz bringen – besonders wenn die Geräte auf „Empfangen von allen“ eingestellt sind.
Hintergrund & Bedeutung
AirDrop und Quick Share sind beliebte Funktionen für schnelle Dateiübertragungen in Alltagssituationen wie Büros, Cafés oder öffentlichen Verkehrsmitteln. Die entdeckten Sicherheitslücken ermöglichen nicht nur Denial-of-Service-Attacken, sondern auch Umgehungen von Sicherheitsüberprüfungen. Dies stellt ein erhebliches Risiko dar, da Angreifer keine Authentifizierung benötigen und die Benutzer nicht einmal bemerken, dass sie angegriffen werden.
Empfehlungen für IT-Teams
- Einstellungen überprüfen: Nutzer sollten AirDrop/Quick Share auf „Nur Kontakte“ oder „Aus“ stellen, wenn nicht aktiv verwendet
- Updates einspielen: Sofort nach Verfügbarkeit von Sicherheits-Patches aktualisieren
- Awareness schulen: Mitarbeiter auf die Risiken hinweisen und Best Practices vermitteln
- Netzwerk-Segmentierung: Vertrauenswürdige Netzwerke konfigurieren und unbekannte Geräte filtern
Fazit
Die Lücken zeigen, dass auch etablierte und weit verbreitete Funktionen erhebliche Sicherheitsrisiken bergen können. Sofortige Maßnahmen und Patches sind erforderlich, um Systeme zu schützen.
Quelle: Original Artikel