Onderzoekers in Duitsland ontdekten dat de beveiliging van de Quick Share- en AirDrop-functies op Androidtelefoons en iPhones lek is. Wat betekent dit voor jouw Samsung Galaxy?

Is Quick Share op jouw Samsung Galaxy lek?
Het is altijd weer opzienbarend als zwakke plekken in een belangrijke communicatiefunctie van een veelgebruikt besturingssysteem ontdekt worden. Nog opzienbarender is het als dezelfde functie in verschillende besturingssystemen kwetsbaar blijkt te zijn. Onderzoekers van het CISPA Helmholtz Center for Information Security in Saarbrücken ontdekten precies dat: een lek in de beveiliging van zo'n vijf miljard devices.
De paper Protocol Prying: Systematic Vulnerability Research in the Apple AirDrop
and Android Quick Share Proximity Transfer Protocols beschrijft hoe dezelfde functie in beide besturingssystemen op ongeveer dezelfde manier gevoelig is voor mensen met kwade bedoelingen.
Dat klinkt niet best, maar in de praktijk blijken de gevaren beperkt. Het blijkt mogelijk een beperkt aantal uitwisselingen te genereren met een kwetsbare telefoon. Echter, tot het uitlekken van concrete, privacygevoelige gegevens komt het niet.
Wel kan een aanvaller ervoor zorgen dat de Quick Share- en AirDrop-systemen crashen. Zeker in een omgeving met veel toestellen – de onderzoekers geven voorbeelden zoals een vliegveld, een conferentie, openbaar vervoer – is het zo mogelijk om met een enkele aanval de werking van honderden toestellen te beïnvloeden. Dat is het aantal devices dat zich op een drukke plaats in een radius van 10 tot 30 meter van de aanvaller – het bereik van de functie – kan bevinden.
Dit laatste scenario is weliswaar vervelend, maar vormt geen directe bedreiging voor jouw persoonlijke informatie en data.
Voor de goede orde: het gaat hier om de Quick Share-functie op alle Android-telefoons, niet alleen om de modellen die inmiddels AirDrop-compatible zijn.
De oplossing
Zoals het hoort, hebben de onderzoekers alle relevante partijen op de hoogte gesteld van de problemen met Quick Share en AirDrop. Samsung legt de bal in eerste instantie bij Google, omdat de Quick Share-functie op dit fundamentele niveau een functie van het Android-systeem is.
Zowel Apple als Google hebben al oplossingen in de pijpleiding, zodat de verwachting is dat het beveiligingslek de komende tijd stukje bij beetje uit de miljarden kwetsbare devices zal verdwijnen.
Kun je nu direct zelf iets doen?
De onderzoekers geven in hun paper geen direct advies voor gebruikers om nu al iets te doen tegen de kwetsbaarheid. Het instellen van de functie, zodat je alleen kunt verbinden met contacten, lijkt geen bescherming te bieden.
Alleen het volledig uitschakelen biedt bescherming. Op je Galaxy doe je dit via Instellingen -> Verbonden apparaten -> Quick Share -> Wie kan met u delen -> Niemand.
Eventueel vermijd je vooralsnog ook de Quick Share voor Windows-app. Deze blijkt de zwakste schakel qua beveiliging, al lukte het de onderzoekers ook hiermee niet echte privégegevens te ontfutselen.
En dus…
Al met al is het lek in Quick Share en AirDrop vooral opvallend door de schaal. Een kwetsbaarheid die zowel iPhones als Androidtelefoons treft, is geen alledaagse kost. De concrete impact lijkt vooralsnog beperkt en die wordt ongetwijfeld spoedig verder beperkt door updates.
Meer deals: Galaxy S26 (Ultra) aanbiedingen en acties / Galaxy S26 Ultra met abonnement
Geef een reactie