10 biztonsági rést találtak a Google Quick Share-ben

[Forrás: Google]
A Google Quick Share fájlmegosztó alkalmazásában tíz biztonsági rést fedeztek fel a SafeBreach biztonsági cég kutatói. Ezeket a sebezhetőségeket kihasználva támadók távolról tudtak volna rosszindulatú fájlokat elhelyezni mások Windows operációs rendszert futtató számítógépein anélkül, hogy a felhasználók erről tudtak vagy beleegyeztek volna. A támadást QuickShell-nek nevezték el.

 

A kutatók a Google Quick Share kommunikációs protokolljának alapos vizsgálatával, valamint fuzzing technikával (automatikus hibakeresés) találták meg ezeket a hibákat. A Quick Share, hasonlóan az Apple AirDrop-hoz, lehetővé teszi a fájlok vezeték nélküli megosztását közeli eszközök között Bluetooth, Wi-Fi, Wi-Fi Direct, WebRTC és NFC technológiák segítségével. A sebezhetőségek láncolásával a kutatók távolról végrehajtható kódot tudtak volna futtatni a célzott eszközön.

A kutatók többféle támadási vektort azonosítottak:

  • Fájlok engedély nélküli átvitele: A Google Quick Share hibája révén a támadók képesek voltak fájlokat küldeni a felhasználó számítógépére anélkül, hogy a felhasználó beleegyezett volna a fogadásba. Ez akkor is működött, ha az alkalmazás beállításai szerint csak a felhasználó ismerőseitől fogadhatott volna fájlokat.
  • Kényszerített Wi-Fi kapcsolat: A támadók át tudták venni az irányítást a célzott eszköz Wi-Fi kapcsolata felett, és rákényszeríthették azt egy, a támadó által irányított hálózatra való csatlakozásra. Ez lehetővé tette volna számukra, hogy a felhasználó internetes forgalmát figyeljék vagy módosítsák, bár csak korlátozott ideig.
  • Fájlrendszer manipuláció: A kutatók találtak egy útvonal-traverzálási hibát is, amely lehetővé tette volna számukra, hogy fájlokat hozzanak létre a letöltések mappán kívül, de csak meghatározott feltételekkel.
A támadás kivitelezése

A kutatók egy összetett támadási láncot hoztak létre, amely öt kisebb sebezhetőség kihasználásával lehetővé tette a távoli kódfuttatást (RCE – Remote Code Execution). A támadási lánc során a célzott eszközt először egy támadó által irányított Wi-Fi hálózatra kapcsolták, majd a Google Quick Share alkalmazást összeomlásra kényszerítették, hogy az eszköz ne tudjon visszakapcsolódni az eredeti hálózatra. Ezt követően a támadó kihasználhatta a helyzetet, hogy például egy rosszindulatú telepítőprogramot töltsön le az áldozat számítógépére, amit a felhasználó a tudta nélkül futtatott volna.

Miután a SafeBreach jelentette a sebezhetőségeket a Google-nak, a vállalat gyorsan kijavította azokat, és kiadott két CVE azonosítót (CVE-2024-38271 és CVE-2024-38272) a hibák nyilvántartásba vételére. A sebezhetőségek közül az egyik a szolgáltatásmegtagadás (DoS – Denial of Service) támadást tette lehetővé, míg a másik egy engedélyezési hiba volt.

Bár a sebezhetőségek kihasználása technikailag bonyolult volt, a kutatók sikeresen demonstrálták, hogy egy ilyen támadás kivitelezhető lett volna. A Google gyors reagálásának köszönhetően ezek a hibák mostanra már javítva vannak, így a bemutatott támadási lánc többé nem használható ki.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top