Des chercheurs allemands ont identifié six failles de sécurité majeures dans les fonctionnalités de partage sans fil AirDrop d'Apple et Quick Share de Google et Samsung. Selon Numerama, ces vulnérabilités permettent à un attaquant de provoquer le plantage des appareils situés à proximité, et ce, sans aucune interaction de la part de la victime.
Ce qu'il faut retenir
- Six vulnérabilités critiques ont été découvertes dans les systèmes de partage sans fil d'Apple et de Google/Samsung.
- Ces failles permettent de faire planter des appareils à proximité sans que l'utilisateur n'ait besoin d'interagir.
- Les chercheurs allemands à l'origine de la découverte n'ont pas encore rendu publics les détails techniques complets.
- Les utilisateurs sont invités à mettre à jour leurs appareils dès que les correctifs seront disponibles.
Des failles exploitant les protocoles de partage sans fil
Les chercheurs en cybersécurité du groupe allemand de recherche en sécurité informatique ont révélé l'existence de six vulnérabilités affectant les fonctionnalités AirDrop et Quick Share. Ces outils, intégrés respectivement dans les écosystèmes Apple et Android, permettent un échange rapide de fichiers entre appareils via une connexion Wi-Fi ou Bluetooth. D'après Numerama, les failles exploitées ciblent directement les protocoles de communication sans fil, rendant les appareils vulnérables à des attaques par déni de service (DoS).
La particularité de ces vulnérabilités réside dans leur capacité à être déclenchées à distance. Un attaquant n'a pas besoin d'accéder physiquement à l'appareil ou de convaincre la victime de cliquer sur un lien malveillant. Il suffit qu'un appareil vulnérable soit à portée de réseau pour que l'attaque puisse être lancée. « Ces failles ne nécessitent aucune interaction de la part de l'utilisateur », a précisé l'un des chercheurs à Numerama.
Apple et Google/Samsung concernés, mais pas encore de correctifs disponibles
Les deux géants de la tech, Apple et Google (via Samsung), sont directement impactés par ces découvertes. AirDrop, intégré nativement dans les iPhone, iPad et Mac, ainsi que Quick Share, développé par Google et largement déployé sur les smartphones Samsung, sont touchés par ces failles. Numerama indique que les chercheurs ont signalé ces vulnérabilités aux deux entreprises, mais que les correctifs ne sont pas encore disponibles au 8 juillet 2026.
D'après les informations recueillies, les équipes de sécurité d'Apple et de Google travaillent activement sur des mises à jour logicielles pour colmater ces brèches. Cependant, aucun calendrier précis n'a été communiqué concernant leur déploiement. Les utilisateurs sont donc invités à rester vigilants et à appliquer les mises à jour dès qu'elles seront publiées. En attendant, le risque de plantage des appareils à proximité d'un attaquant malveillant persiste.
Un risque de plantage immédiat, mais pas de vol de données
Les vulnérabilités identifiées ne permettent pas, à ce stade, de voler des données ou d'installer des logiciels malveillants sur les appareils ciblés. Leur principal effet est de provoquer un redémarrage forcé ou un blocage complet de l'appareil, rendant son utilisation impossible jusqu'à ce qu'il soit redémarré manuellement. « Il s'agit d'une attaque par déni de service, pas d'une faille permettant une exfiltration de données », a expliqué le chercheur à Numerama.
Cependant, la répétition de telles attaques pourrait avoir des conséquences pratiques pour les utilisateurs. Par exemple, un appareil bloqué en pleine utilisation professionnelle ou personnelle pourrait entraîner des pertes de productivité ou des perturbations dans des environnements critiques. Les chercheurs soulignent que ces failles pourraient également être exploitées pour cibler des appareils dans des lieux publics, comme des gares ou des cafés, où les connexions sans fil sont fréquentes.
En résumé, cette découverte rappelle l'importance de maintenir ses appareils à jour et de rester informé des risques liés aux technologies sans fil. Une vigilance accrue et des mises à jour régulières restent les meilleures armes pour se protéger contre ce type de menaces.
Les appareils fonctionnant sous iOS, iPadOS, macOS, ainsi que les smartphones Samsung sous Android et utilisant AirDrop ou Quick Share sont potentiellement vulnérables. La meilleure façon de vérifier est de consulter les mises à jour disponibles dans les paramètres de votre appareil.