kone
VPN 프라이버시
VPN 프라이버시

Apple AirDrop 및 Android Quick Share에서 다수의 취약점 발견

07/07/2026, 03:44:28
PG
2440 views · 1 like

연구원들은 Apple의 AirDrop과 Android의 Quick Share 파일 공유 프로토콜에서 6개의 취약점을 발견했으며, 이 중 일부는 제로 클릭 취약점입니다.

AirDrop은 Apple 기기들이 로컬 에드훅 무선 연결을 통해 서로 파일을 전송할 수 있게 해주는 독자적인 프로토콜로, 전송 속도를 늦추고 인터넷 접속을 필요로 하는 서버 경유 방식을 피할 수 있게 해줍니다.

Quick Share는 AirDrop에 대응하는 Android의 기술로, 동일한 기능을 제공하며 특정 모델의 기기에서는 Apple 기기와의 교차 플랫폼 전송도 지원합니다.

AirDrop의 첫 번째 제로 클릭 취약점은 열거형(enum) 값이 특정 값과 일치하지 않을 때 발생하는 fatalError에서 기인한 서비스 거부(DoS) 공격입니다. 이는 인식되지 않는 URI와 비어 있지 않은 본문을 포함한 모든 요청이 이를 유발할 수 있음을 의미합니다.

공격자는 이러한 요청을 지속적으로 보내 사용자 상호작용 없이도 AirDrop을 반복적으로 충돌시킬 수 있습니다.

Help Net Security는 이 공격을 설명하며 "단 한 번의 짧은 요청으로 AirDrop, AirPlay, Handoff, Universal Clipboard 및 Continuity Camera를 동시에 중단시킬 수 있다"고 말했습니다.

AirDrop의 두 번째 제로 데이 취약점은 XML 문서 내에 중첩된 <dict> 요소로 인한 스택 오버플로입니다. 약 200개의 중첩된 <dict> 요소가 나타나면 매핑되지 않은 메모리 영역에 쓰기를 시도하여 메모리 쓰기 오류를 일으키고 프로세스를 충돌시키지만, "유용한 레지스터나 메모리 쓰기 프리미티브는 노출되지 않습니다."

세 번째 취약점은 특수하게 제작된 HTTP 요청이 널 포인터 역참조(null pointer dereference)를 유발하여 또 다른 충돌을 일으킬 때 발생합니다. 이는 HTTP 요청을 처리하는 시스템의 모든 부분에 영향을 미칠 수 있지만, 연구원들은 AirDrop 및 관련 서비스 이외의 영역에서는 더 어려울 수 있다고 밝혔습니다.

연구원들은 또한 Samsung의 Quick Share 구현 방식을 분석하여 두 가지 상당히 심각한 취약점을 발견했습니다.

첫 번째는 공격자가 휴대폰과 연결을 설정하고 인증이나 암호화된 세션 수립 없이도 콘텐츠를 처리할 수 있게 해주는 사전 인증 우회 취약점입니다.

이전 취약점과 결합될 경우, 다음 취약점은 공격자가 암호화를 우회하고 "활성화된 Quick Share 세션에 암호화되지 않은 제어 프레임을 삽입"할 수 있게 합니다.

마지막으로, Windows용 Quick Share 클라이언트는 동일한 엔드포인트 식별자와 넌스(nonce) 값을 가진 두 개의 연결이 동시에 도착할 때 발생하는 심각한 메모리 손상 버그를 가지고 있습니다. 아이러니하게도 개발자들은 코드 주석을 통해 이 버그를 인지하고 있었으나, 그들이 구현한 수정 사항에서 동일한 메모리 손상 버그가 다시 발생했습니다.

연구원들은 모든 취약점을 각 회사에 보고했습니다. Apple은 이를 인정하고 수정 작업을 진행 중인 것으로 알려졌습니다. Samsung은 해당 버그가 Google의 코드에 있다고 판단하여 수정 책임을 Google로 넘겼습니다. Google은 모든 Quick Share 버그를 인정하고 연구원들에게 버그 바운티를 지급했지만, 아직 수정 패치는 나오지 않았습니다.

이 글은 privacyguides.org에서 CC-BY-SA-4.0 로 배포한 콘텐츠를 번역및 일부 재구성 하였으며 번역된 내용은 게시자의 의견이 아닙니다 이 게시글의 문자는 CC-BY-SA-4.0로 배포됩니다.
출처

1
2 comments
07/07
이래서 안쓰는 기능들은 꺼놓는게좋음 그리고 기업들도 이런 되도않는 병신쓰레기 잡기능 쳐넣지말고 그래핀처럼 기본과 보안에 좀더 젭중햇으면 좋겟음
07/17
내말이
프라이버시 정보글 모음 백업 아카이브 링크
정보
Ghost #fba2cb92
08/25 744 1
정상어학원 회원 정보 26만건 털렸다…경찰에 수사의뢰
털린 정보들
이다알
08/21 726 1
경찰청 "인증기관 해킹으로 靑 인사 개인정보 유출"
털린 정보들
이다알
08/21 828 2
Tor 사용 여부를 ISP에게서 숨기는 방법
정보
Ghost #dcf850f5
08/15 1278 3
프라이버시 관련하여 흔히 잘못 알려진 사실들
PG
이다알
08/09 1679 5
데이터 침해 요약(2026년 7월 31일 - 8월 6일)
털린 정보들
이다알
08/08 1745 3
VPN 차단한곳은 어떻게 뚫어?
질문
ㅇㅇ
08/07 1257 1
검열 우회를 돕는 안드로이드 앱, Snowflake Volunteer
일반
이다알
08/04 1471 2
일반적인 위협
PG
이다알
07/22 4543 2
서양판타지 있었는데
일반
ㅇㅇ
07/17 3046 2
OpenAI의 AI Atlas Browser, 출시 1년도 안 되어 서비스 종료
PG
이다알
07/12 3133 3
디시, '가짜뉴스 신고 창구' 만든다…비회원 '유동닉' 사라지나
뉴스
이다알
07/10 1861 1
유럽 의회, 채팅 제어 1.0 통과
뉴스
이다알
07/09 2035 1
새로운 규정(EU): 신차에 운전석 카메라 의무 장착
뉴스
이다알
07/08 1812 2
본인 사용중인 vpn
일반
qwerasdfzxcv
07/08 2415 1
데이터 유출 주요 소식 모음 (2026년 6월 26일 ~ 7월 2일)
털린 정보들
이다알
07/07 2847 0
Apple AirDrop 및 Android Quick Share에서 다수의 취약점 발견
PG
이다알
07/07 2440 1
LG와 삼성 스마트 TV 앱의 50%는 주거용 프록시를 내장하고 있습니다.
뉴스
이다알
06/27 1964 2
사용자들의 거센 항의에 따라 AMD는 소비자용 CPU에서 메모리 암호화 기 능을 복원했습니다
뉴스
이다알
06/27 1978 0
현재 코네는 mullvad browser와 tor browser로 접속이 가능함
정보
Ghost #0d499508
06/19 4755 0
이제 구글은 사용자가 사람임을 확인하기 위해 손을 보여주는 방식으로 카메라 접근 권한을 요청하고 있습니다.
뉴스
이다알
06/19 3801 1
애플 A12·A13 칩셋서 수정 불가능한 BootROM 취약점 발견 “보안 신뢰체계 무력화 가능”
뉴스
이다알
06/19 3563 1
루리웹 해외이전 생각중
일반
이다알
06/17 4313 1
7월 AI 검열 걱정되네
일반
Ghost #043af6cf
06/17 4170 2
볼만한 정보글 사이트 5개 추천함
정보
Ghost #043af6cf
06/17 3284 5
AMD는 소비자용 cpu에서 메모리 암호화 기능(TSME)을 제거합니다.
뉴스
이다알
06/17 2440 2
광고를 위한 추적에 동의하냐?
일반
이다알
06/16 2497 0
fisa 702조 만료가 다가오네
일반
이다알
06/12 2630 0
데이터 유출 주요 소식 (2026년 5월 29일 ~ 6월 4일)
털린 정보들
이다알
06/12 2781 2
영국 정부가 휴대전화에 저장된 모든 사진을 '노출' 검사를 해야합니다.
뉴스
이다알
06/11 2629 1