Celah Keamanan Quick Share dan AirDrop Ancam Miliaran Smartphone
Fitur berbagi data cepat, Quick Share dan AirDrop, dilaporkan memiliki celah keamanan yang rawan dieksploitasi oleh peretas. Bug ini berpotensi mengancam keamanan miliaran pengguna ponsel pintar di seluruh dunia. Celah keamanan ini ditemukan oleh tim peneliti dari CISPA Helmholtz Center for Information Security, seperti dilansir dari Detik iNET.
Peretas dapat memanfaatkan kelemahan tersebut menggunakan laptop yang terhubung ke jaringan Wi-Fi dalam radius 10 hingga 30 meter dari target. Pada ekosistem Apple, bug tersebut menyerang daemon di latar belakang sistem. Komponen ini bertugas mengontrol fungsi AirDrop, AirPlay, Handoff, Universal Clipboard, hingga Continuity Camera.
Sistem dapat mengalami gangguan atau crash hanya melalui pengiriman satu permintaan dengan format yang salah. Jika serangan dikirim berulang kali dalam hitungan detik, fitur-fitur tersebut dapat mengalami kelumpuhan permanen.
Para peneliti juga melakukan pengujian terhadap fitur Quick Share pada unit Samsung Galaxy S23 Ultra dan aplikasi versi Windows. Hasil pengujian menunjukkan adanya celah yang memungkinkan peretas melewati proses otentikasi penting, termasuk ditemukannya bug kerusakan memori pada Windows. Meski demikian, pengguna Android dan iPhone dipastikan tidak perlu mengkhawatirkan keamanan data pribadi mereka. Celah siber ini tidak dirancang untuk memisahkan atau mencuri dokumen dan foto milik korban.
Dampak utama dari eksploitasi bug ini melingkupi gangguan operasional saat pengguna ingin mengirimkan data. Hal tersebut sebagaimana dikutip dari Android Authority pada Kamis, 2 Juli 2026. Langkah perbaikan telah mulai berjalan dengan Apple menutup satu dari tiga bug pada pembaruan sistem terbaru. Google juga telah mendistribusikan perbaikan untuk aplikasi Quick Share di platform Windows, sementara masalah lainnya masih dikoordinasikan.
Pengguna diimbau untuk segera mengubah visibilitas Quick Share dan AirDrop di menu pengaturan guna menghindari serangan. Mengubah mode visibilitas dari "Semua Orang" menjadi "Hanya Kontak" menjadi langkah preventif yang disarankan.