Teknoloji

AirDrop ve Quick Share alarmı: Telefonunuz "Herkes" modundaysa risk altında olabilirsiniz

KOKodbizde01.07.2026
AirDrop ve Quick Share alarmı: Telefonunuz "Herkes" modundaysa risk altında olabilirsiniz

AirDrop ve Quick Share'de ortaya çıkan altı güvenlik açığı, yakındaki saldırganların cihazları hedef almasına izin verebilir. İşte riskler ve...

Apple'ın AirDrop'u ve Google'ın Android cihazlara getirdiği Quick Share, dosya paylaşımını oldukça kolay hale getiriyor. Aynı Wi-Fi ağına bağlanmadan, hesap açmadan veya cihaz eşleştirmeden birkaç saniye içinde fotoğraf ve dosya göndermek mümkün oluyor.

Bu kolaylığın arkasında ise cihazların çevresindeki diğer cihazları sürekli takip eden arka plan servisleri bulunuyor. Güvenlik araştırmacıları şimdi tam da bu sistemin ciddi bir risk oluşturabileceğini ortaya çıkardı.

Altı farklı güvenlik açığı tespit edildi

CISPA Helmholtz Bilgi Güvenliği Merkezi'nde çalışan araştırmacılar, AirDrop ve Quick Share'de toplam altı güvenlik açığı belirledi.

Bunlardan üçü Apple cihazlarını ilgilendiriyor. Sorunun merkezinde ise macOS ve iOS'ta çalışan "sharingd" adlı sistem yer alıyor. Bu servis yalnızca AirDrop'u değil, AirPlay, Universal Clipboard, Continuity Camera ve Handoff gibi birçok özelliği de çalıştırıyor.

Diğer üç açık ise Android'deki Quick Share ile Windows'un Android cihazlarla bağlantı kurmasını sağlayan sistemde bulunuyor.

Apple ve Google durumdan haberdar

Araştırmacılar tespit ettikleri açıkları Apple ve Google'a bildirdi.

Şirketler iki güvenlik açığı için güncelleme yayımladı. Kalan dört açık için de düzeltme çalışmaları devam ediyor. Güncelleme gelene kadar kullanıcıların bazı ayarları değiştirmesi öneriliyor.

Saldırı için cihazın yakınında bulunmak yeterli

Araştırmacılara göre en dikkat çekici nokta, saldırının çalışma şekli.

AirDrop ve Quick Share, yakındaki cihazları otomatik algılayabilmek için arka planda sürekli veri dinleyen servisler kullanıyor. Bu servisler, kullanıcı herhangi bir işlem yapmadan önce bile çevredeki cihazlardan gelen verileri işliyor.

Bu durum saldırganların işini kolaylaştırabiliyor. Araştırmaya göre saldırıyı gerçekleştirmek için yalnızca Wi-Fi özelliği bulunan bir dizüstü bilgisayar ve hedef cihaza 10 ila 30 metre kadar yaklaşmak yeterli oluyor. Ancak bunun gerçekleşebilmesi için AirDrop veya Quick Share'in "Herkes" seçeneğiyle görünür durumda olması gerekiyor.

AirDrop çökebiliyor, Quick Share daha büyük risk taşıyor

Araştırmacılar, AirDrop'a gönderilen özel komutların "sharingd" servisini kilitleyebildiğini belirtiyor. Bu durumda yalnızca AirDrop değil, aynı servisi kullanan Continuity Camera ve benzeri özellikler de çalışmayı durdurabiliyor.

Quick Share tarafında ise daha ciddi bir durum bulunuyor.

Araştırmaya göre sistem, güvenlik doğrulaması tamamlanmadan önce bazı veri paketlerini kabul ediyor. Bu paketler şifrelenmediği için saldırganlar bağlantıyı yeniden kullanabiliyor. Aynı sorun Windows tarafında da etkili oluyor ve araştırmacıların "use-after-free" olarak adlandırdığı bir bellek hatasını tetikleyebiliyor.

Kendinizi nasıl koruyabilirsiniz?

Güvenlik güncellemeleri tamamlanana kadar alınabilecek en basit önlem, AirDrop ve Quick Share'in görünürlük ayarını değiştirmek.

Eğer bu özellikleri sık kullanmıyorsanız görünürlüğü "Hiç kimse" seçeneğine almak en güvenli yöntemlerden biri olarak öne çıkıyor. Dosya paylaşımı yapacağınız zaman bu özelliği yeniden açabilirsiniz.

Daha pratik bir çözüm isteyenler ise "Yalnızca kişiler" seçeneğini tercih edebilir. Böylece tanımadığınız cihazların bağlantı kurma ihtimali büyük ölçüde azalır.

Araştırmacılar, mevcut açıkların doğrudan cihazdaki verilere erişim sağlamadığını belirtiyor. Ancak benzer yöntemlerle yeni güvenlik açıklarının ortaya çıkma ihtimali bulunduğu için, özellikle "Herkes" seçeneğini sürekli açık bırakmamak cihaz güvenliği açısından önemli görülüyor.

Paylaş𝕏inW