Failles de sécurité dévoilées : airdrop et quick share, vulnérables à l'attaque
Des chercheurs en sécurité ont mis au jour des failles critiques dans AirDrop d’Apple et Quick Share d’Android, permettant à un attaquant voisin de prendre le contrôle de votre smartphone sans aucun contact physique. Une menace bien plus concrète qu’on ne l’imagine.
Six vulnérabilités, un impact global
L’équipe du CISPA Helmholtz Center for Information Security a identifié six points de faiblesse sur iPhone, Mac, Android et Windows. L’ampleur de l’exposition est stupéfiante : plus de cinq milliards d’appareils potentiellement vulnérables. La faille commune exploite un service d’arrière-plan, responsable d’AirPlay, Handoff, et d’autres fonctions essentielles, le mettant hors service en quelques secondes.
L'attaque, répétée en boucle, prive l’appareil de toutes ces fonctionnalités jusqu'à ce qu'elle soit interrompue, sans aucun transfert de données. Il ne s'agit pas d'un vol de fichiers, mais d’une coupure brutale du service, une forme de sabotage subtile.

Apple réagit, android fait face à la crise
Apple a déjà déployé un correctif pour l’une des trois vulnérabilités AirDrop. Cependant, Google doit encore corriger deux autres failles dans Quick Share, notamment une faille d’authentification sur un Galaxy S23 Ultra et un bug de mémoire sur un Galaxy S26 Ultra. La situation est loin d’être réglée.

Conseils pratiques pour protéger vos données
Pour les utilisateurs d’iPhone et de Galaxy, l’impact est surtout une gêne. Un attaquant à portée pourrait bloquer l’accès à AirDrop ou Quick Share pendant une période indéterminée. Il est crucial de revoir les paramètres de partage. Limiter le partage aux contacts uniquement est une mesure préventive efficace. Évitez l’option