BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor kritischen Zero-Click-Schwachstellen in AirDrop und Quick Share, die Angreifer ohne Nutzerinteraktion ausnutzen können. Betroffen sind laut den Ergebnissen über fünf Milliarden Geräte weltweit. Der Angriff zielt vor allem auf die Verfügbarkeit: Dienste stürzen ab, während zentrale Funktionen wie AirDrop, AirPlay und Handoff beeinträchtigt werden. Für Unternehmen und Privatnutzer wird damit einmal mehr die Gerätesichtbarkeit zur zentralen Sicherheitshebelgröße.

AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte
AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Schlagzeile klingt nach Sofort-Alarm, die technische Tiefe dahinter wirkt jedoch noch dringlicher: Sicherheitslücken in Apples AirDrop sowie Googles Quick Share erlauben offenbar einen Angriff ohne Nutzerinteraktion. Laut den vorliegenden Angaben sind mehr als fünf Milliarden Endgeräte weltweit potenziell betroffen. Der Kern des Risikos liegt nicht in einer direkten Kompromittierung von Inhalten, sondern in einer Störung der Dienstverfügbarkeit. In der Praxis bedeutet das: Bestimmte Sharing- und Kopplungsfunktionen können in Reichweite eines Angreifers ausfallen, selbst wenn der Nutzer keinerlei Hinweise bestätigt oder gar eine Dateiannahme startet.

Besonders kritisch wird das Ganze im sogenannten Zero-Click-Szenario. Während klassische Angriffe oft auf Klicks oder explizite Bestätigungen angewiesen sind, genügt hier bereits die Übermittlung präparierter Datenpakete, um Zielprozesse ins Straucheln zu bringen. Bei Apple-Systemen richtet sich die Aufmerksamkeit auf den Hintergrundprozess „sharingd“. Ein Absturz dieses Dienstes legt nicht nur AirDrop lahm, sondern kann gleichzeitig auch weitere Bestandteile der Continuity-Familie beeinträchtigen: Dazu zählen AirPlay, Handoff, die universelle Zwischenablage sowie die Continuity Camera. Aus Sicht eines Angreifers reicht damit ein kurzer Störimpuls, um mehrere nahtlos integrierte Kommunikationspfade zu treffen.

Wie solche Schwachstellen technisch entstehen, lässt sich an den beschriebenen Fehlerklassen festmachen. Die Forscher berichten unter anderem von Problemen bei der Verarbeitung unbekannter HTTP-Pfade, die in Kombination mit der jeweiligen Parsing-Logik zu unerwarteten Zuständen führen können. Zusätzlich werden ein Stack-Overflow bei XML-Verarbeitung sowie Fehler im HTTP-Header-Parser genannt. Entscheidender Kontext: Gerade bei Protokoll- und Parserfehlern ist die Angriffsfläche groß, weil bereits kleinste Abweichungen vom erwarteten Format genügen, um Sicherheitsannahmen zu brechen. Für Unternehmen heißt das, dass selbst „nur“ vorgelagerte Austauschdienste Teil des Security-Perimeters sind.

Der nächste Faktor ist die Sichtbarkeit. Wenn Geräte im öffentlichen Raum für „jeden“ oder sehr breite Empfängermengen erreichbar sind, steigen die Chancen, dass manipulierte Pakete genau in dem Moment ankommen, in dem der Prozess aktiv ist. Das ist kein rein theoretisches Problem: Je weniger die Sichtbarkeit eingeschränkt ist, desto größer ist das Zeitfenster für einen Angriff in 10 bis 30 Metern Entfernung. Beim iPhone endet die Sichtbarkeit laut den Angaben nach zehn Minuten, während bei manchen Nutzerkonfigurationen auf anderen Plattformen keine automatische Zeitbegrenzung greift. Damit verschiebt sich der Sicherheitsnutzen weg von „Patches kommen irgendwann“ hin zu „Konfiguration reduziert Risiko sofort“.

Auch Googles Quick Share wird in den Berichten nicht als unkritisch dargestellt. Im Umfeld der Samsung-Implementierung sollen Daten bereits vor einer erfolgreichen Authentifizierung verarbeitet werden; das widerspricht dem Grundprinzip „Validate before use“ und kann Parserpfade eröffnen, die dann wiederum zu Instabilitäten führen. Darüber hinaus werden Lücken bei der Verschlüsselungsbehandlung erwähnt. Für Windows wird zusätzlich von einer Use-after-Free-Schwachstelle im Quick-Share-Client gesprochen. Google habe diese bereits anerkannt und eine Prämie gezahlt, was auf eine aktive Incident-Aufarbeitung hinweist. Gleichzeitig bleibt der organisatorische Punkt: Wenn Hersteller-Fixes rollen, sind kompatible Geräteflotten und Update-Disziplin die entscheidenden Brems- bzw. Beschleuniger.

Ein weiterer Vorteil für Verteidiger: Nach aktuellem Stand ist ein Diebstahl von Nutzerdaten nicht das primäre Ziel. Die beschriebenen Angriffe fokussieren auf Denial-of-Service, also auf das gezielte Anstoßen eines Absturzes oder einer Funktionsunterbrechung. Das reduziert zwar den unmittelbaren Schaden durch Datenabfluss, erhöht aber den operativen Druck, weil „Produktivität“ durch Kommunikationsausfälle beeinträchtigt wird. In der Praxis reicht ein kurzzeitiges Nichtfunktionieren von AirDrop/Quick Share, um Meetings, Support-Workflows oder Schulungsprozesse mit Medienaustausch auszubremsen. Ein auf Mobile Security fokussierter Analyst bringt es in solchen Fällen oft auf den Punkt: „Wer Sharing standardmäßig offen lässt, handelt sich eine Angriffsfläche ein, die selbst ohne Datendiebstahl teuer werden kann.“

Wie sich die Hersteller konkret verhalten, ist zwischen den Ökosystemen unterschiedlich. Bei Apple heißt es, dass eine der drei gemeldeten AirDrop-Schwachstellen bereits geschlossen wurde, zwei weitere sollen weiterhin offen sein. Google wiederum habe den Windows-Client für Quick Share bereits per Update gefixt. Daraus ergibt sich eine zweigeteilte Realität: Auf der einen Seite werden technische Lücken sukzessive beseitigt. Auf der anderen Seite bleibt die Übergangsphase problematisch, weil Nutzer, die nicht aktualisieren oder die Default-Sichtbarkeit nicht anpassen, weiterhin in ein Risiko-Spektrum geraten. Für IT-Abteilungen bedeutet das, dass Patch-Management und Richtlinien für „Sharing-Visibility“ als Sicherheitsmaßnahme zusammen gedacht werden müssen.

Für die Zukunft wird vor allem eine Sache klar: Die „vernetzte Bequemlichkeit“ wird zunehmend zu einem Sicherheits- und Compliance-Thema. Sichtbarkeitsregeln wie „Nur Kontakte“ oder das Deaktivieren des Dienstes in sensiblen Umgebungen (z. B. Konferenzhallen, Messeflure, öffentliche Wartebereiche) wirken als Sofortkontrollen, bis alle Geräte vollständig gepatcht sind. Unternehmen sollten darüber hinaus prüfen, welche Geräteprofile Mitarbeiter auf Geräten mitbringen, ob es MDM-Policies für Sharing-Einstellungen gibt und wie schnell Updates in gemischten Flotten ausgerollt werden. Aus historischer Perspektive zeigt sich zudem: Erst nach großen Nutzerzahlen werden kleine Protokollfehler breit sichtbar – bei AirDrop/Quick Share ist das jetzt passiert, und die Branche wird daraus Lehren für robustere Parser- und Authentifizierungsarchitekturen ziehen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte".
Stichwörter AI Airdrop Apple Artificial Intelligence Dos Google Http KI Künstliche Intelligenz Quick Share Samsung Security Smartphone Update Visibility Vulnerability Windows Zero Click
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte« bei Google Deutschland suchen, bei Bing oder Google News!


    3.748 Leser gerade online auf IT BOLTWISE
    KI-Jobs