Failles de sécurité dans AirDrop et Quick Share
Deux chercheurs ont identifié six failles de sécurité dans les fonctionnalités AirDrop et Quick Share, qui permettent aux appareils de partager des fichiers sans connexion filaire ni réseau partagé. Un attaquant à portée sans connexion préalable peut provoquer un plantage du service de partage sur un Mac ou un iPhone configuré pour recevoir des fichiers de n'importe qui, sans intervention de l'utilisateur.
Les vulnérabilités découvertes dans Quick Share peuvent aussi être exploitées de manière similaire, exposant les utilisateurs à des interruptions de service non sollicitées.
Impacts et Risques réels
Les failles permettent à un attaquant de provoquer des interruptions de service sur les appareils ciblés, compromettant ainsi la disponibilité de la fonction de partage de fichiers. Cela pose également un risque d'exploitation potentielle pour des attaques plus complexes, comme l'accès non autorisé à des données sensibles ou la diffusion de malwares.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/airdrop-and-quick-share-flaws-let.html