Failles de sécurité dévoilées : airdrop et quick share, des systèmes partage déclenchés à distance
Des chercheurs en sécurité ont mis au jour des failles critiques dans AirDrop et Quick Share, les systèmes de partage d’appareils Apple et Android. Une simple connexion à un ordinateur portable Wi-Fi, à moins de 100 mètres, suffit pour prendre le contrôle des fonctionnalités de partage de votre smartphone.
Six vulnérabilités, un risque déjà présent
Le CISPA Helmholtz Center for Information Security a identifié six vulnérabilités dans ces protocoles. L’impact est considérable : plus de cinq milliards d’appareils sont potentiellement exposés. L’attaque consiste à envoyer une requête malformée qui perturbe le service de fond, affectant ainsi AirPlay, Handoff, le presse-papier universel et la caméra de continuité.

Airdrop : un problème partagé, une ingénierie compliquée
Ironiquement, la même faille a été détectée sur les deux systèmes, malgré une base de code relativement différente. Cela reflète des défis d’ingénierie courants dans les protocoles de proximité. Arash Ale Ebrahim, chercheur au CISPA, souligne que ce type de problème est fréquent dans ce genre de technologies.

Ce que vous devez savoir immédiatement
Pour la plupart des utilisateurs, les conséquences sont à la limite de l'ennui. Un attaquant pourrait désactiver votre partage pendant une période indéterminée. Cependant, pour ceux qui utilisent quotidiennement ces fonctionnalités, cela peut poser un problème. Il est crucial de ne pas laisser ces systèmes en mode 'Tout le monde'.
Paramètres de sécurité essentiels
Privilégiez le partage uniquement avec des contacts. Sur iPhone, sélectionnez ‘Contacts seulement’ dans les paramètres AirDrop. Sur Android, limitez la visibilité de Quick Share à vos appareils ou à vos contacts. Apple a déjà corrigé une des trois vulnérabilités, mais les deux autres sont toujours en cours de résolution. Cette situation souligne l’importance de rester vigilant, même avec les appareils les plus récents – iPhone 17 Pro Max, Galaxy S26 Ultra, Pixel 10 Pro.
Les fabricants agissent, mais la vigilance est de mise
Google a également publié une correction pour Quick Share. Il est impératif de vérifier vos paramètres et de ne pas laisser le partage en mode ‘Tout le monde’. L'expérience utilisateur est souvent simplifiée au détriment de la sécurité. Il serait judicieux que Apple et Google rendent ce mode par défaut ‘Contacts seulement’.
Un dernier conseil : restez informés
Notre équipe a déjà testé les iPhone 17 Pro Max et Galaxy S26 Ultra. N’hésitez pas à consulter nos tests complets pour obtenir une évaluation approfondie. La sécurité n’est jamais un luxe, mais une nécessité.
