"AirDropとGoogle Quick Shareにプロトコル脆弱性:研究論文で攻撃手法が公開"
AirDropとGoogle Quick Shareにプロトコル脆弱性:研究論文で攻撃手法が公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-05 |
| 元記事 | Hacker News / arxiv |
要約
AppleのAirDropおよびGoogleのQuick Shareに関して、近距離無線通信プロトコルの実装上の脆弱性を詳細に解析した研究論文がHacker Newsで注目を集めた。論文はBluetoothおよびWi-Fiを利用するファイル共有プロトコルにおけるピア探索・認証フローの不備を指摘しており、攻撃者が近傍に存在する場合にデバイス情報のリークや意図しないファイル受信を引き起こせる可能性がある。AirDropは過去にも中国当局がユーザー特定に悪用した経緯があり、プロトコル設計の透明性とプライバシー保護の両立が課題として浮き彫りになっている。Quick ShareはAndroidおよびWindowsに搭載されており、両プラットフォームのユーザーへの影響が広範に及ぶ。研究者は責任ある開示プロセスを経てAppleおよびGoogleに報告しており、現時点でのパッチ状況については各社の公式発表を参照する必要がある。