رفتن به محتوای اصلی
Koohestun
توضیح کوهستانانتقال بی‌سیمکالبدشکافی فناوری· 4 دقیقه مطالعه· در فناوری

کالبدشکافی ایردراپ و کوئیک‌شیر: گوشی‌ها واقعاً چگونه فایل‌ها را در هوا پرتاب می‌کنند؟

برخلاف ادعاهای بازاریابی درباره «جادوی اکوسیستم»، انتقال سریع فایل‌ها بین گوشی‌ها تنها ترکیبی هوشمندانه از بلوتوث کم‌مصرف برای کشف و ایجاد یک روتر وای‌فای نامرئی و موقت برای انتقال است.

به قلم کیان راد

مهندسان امنیت شبکه 40%توسعه‌دهندگان اکوسیستم 35%مدافعان حریم خصوصی 25%
مهندسان امنیت شبکه
تأکید دارند که اجرای دیمن‌های پردازش داده در پس‌زمینه، سطح حمله خطرناکی برای بدافزارهای بدون کلیک ایجاد می‌کند.
توسعه‌دهندگان اکوسیستم
معتقدند پنهان کردن پیچیدگی‌های شبکه‌سازی در پشت یک دکمه ساده، بزرگترین دستاورد تجربه کاربری در یک دهه اخیر است.
مدافعان حریم خصوصی
نگرانند که پخش مداوم هش‌های هویتی از طریق بلوتوث می‌تواند برای ردیابی فیزیکی کاربران مورد سوءاستفاده قرار گیرد.

دیدگاه‌هایی که این گزارش پوشش نداده

  • تولیدکنندگان سخت‌افزار تراشه‌های وای‌فای

پرسش‌های متداول

آیا ایردراپ و کوئیک‌شیر از اینترنت استفاده می‌کنند؟

خیر. این فناوری‌ها یک شبکه وای‌فای محلی و مستقیم بین دو دستگاه ایجاد می‌کنند و نیازی به مودم خانگی یا دیتای سیم‌کارت ندارند.

چرا گاهی اوقات گوشی‌ها یکدیگر را پیدا نمی‌کنند؟

این مشکل معمولاً به دلیل تداخل امواج بلوتوث در محیط‌های شلوغ یا خاموش بودن صفحه نمایش گوشی گیرنده رخ می‌دهد که فرآیند کشف اولیه را متوقف می‌کند.

آیا روشن گذاشتن این قابلیت‌ها باتری را خالی می‌کند؟

تأثیر آن بر باتری بسیار ناچیز است، زیرا برای جستجوی دستگاه‌های اطراف تنها از بلوتوث کم‌مصرف (BLE) استفاده می‌کنند که انرژی بسیار کمی نیاز دارد.

چرا تنظیم روی حالت «همه» خطرناک است؟

زیرا به هر دستگاه ناشناسی در شعاع ۱۰ تا ۳۰ متری اجازه می‌دهد تا داده‌هایی را به فرآیندهای پس‌زمینه گوشی شما ارسال کند که می‌تواند منجر به هک‌های بدون کلیک شود.

نکات کلیدی

  • ایردراپ و کوئیک‌شیر برای انتقال فایل از اینترنت استفاده نمی‌کنند.
  • فرآیند کشف دستگاه‌ها از طریق بلوتوث کم‌مصرف (BLE) انجام می‌شود.
  • برای انتقال اصلی، یکی از گوشی‌ها موقتاً به یک روتر وای‌فای تبدیل می‌شود.
  • هویت کاربران از طریق تبادل هش‌های رمزنگاری‌شده تأیید می‌شود، نه شماره تلفن خام.
  • روشن گذاشتن دائمی این قابلیت‌ها روی حالت «همه» خطرات امنیتی جدی به همراه دارد.

ارسال یک فایل از طریق بلوتوث سنتی به طرز دردناکی کند است و سرعت آن به زحمت به ۲ مگابیت بر ثانیه می‌رسد. از سوی دیگر، ارسال همان فایل از طریق ایمیل یا پیام‌رسان‌ها نیازمند این است که داده‌های شما صدها کیلومتر تا یک سرور ابری سفر کنند و دوباره به گوشی فردی که دقیقاً در کنار شما نشسته است برگردند. ایردراپ (AirDrop) اپل و کوئیک‌شیر (Quick Share) گوگل این مشکل را حل کرده‌اند، اما نه از طریق جادویی که در تبلیغاتشان ادعا می‌کنند.[1][2]

اپل ایردراپ را در سال ۲۰۱۱ معرفی کرد و گوگل پس از چندین تلاش ناموفق، سرانجام در سال ۲۰۲۰ سیستم مشابهی را با نام Nearby Share عرضه کرد که در سال ۲۰۲۴ با کوئیک‌شیر سامسونگ ادغام شد. زبان بازاریابی هر دو شرکت نشان می‌دهد که این یک ویژگی انحصاری و یکپارچه در اکوسیستم آن‌هاست. با این حال، در زیر این رابط‌های کاربری صیقل‌خورده، هر دو سیستم دقیقاً به یک مکانیسم فیزیکی متکی هستند: آن‌ها برای چند ثانیه گوشی شما را به یک روتر وای‌فای تبدیل می‌کنند.[2][4]

این فرآیند همیشه با مرحله «کشف» آغاز می‌شود. اگر یک تراشه وای‌فای دائماً در حال جستجو برای یافتن دستگاه‌های اطراف باشد، باتری گوشی در عرض چند ساعت تخلیه می‌شود. به همین دلیل، هر دو سیستم از بلوتوث کم‌مصرف (BLE) استفاده می‌کنند. بر اساس مستندات امنیتی پلتفرم اپل که در سال ۲۰۲۱ منتشر شد، یک دستگاه iOS دائماً یک سیگنال رادیویی بسیار ضعیف حاوی هش رمزنگاری‌شده از مشخصات کاربر ارسال می‌کند.[1]

رابط برنامه‌نویسی Nearby Connections گوگل نیز دقیقاً همین کار را انجام می‌دهد. وقتی منوی اشتراک‌گذاری را باز می‌کنید، دستگاه شما حضور خود را با حداقل انرژی ممکن در محیط فریاد می‌زند. به همین دلیل است که مرحله اول همیشه آنی به نظر می‌رسد؛ گوشی‌ها در واقع در حال زمزمه کردن با یکدیگر هستند بدون اینکه نیازی به اتصال کامل داشته باشند.[2][4]

پس از اینکه گوشی گیرنده این زمزمه را شنید، مرحله «بررسی هویت» آغاز می‌شود. اگر تنظیمات شما روی «فقط مخاطبین» (Contacts Only) باشد، گوشی‌ها شماره تلفن خام شما را در هوا پخش نمی‌کنند. در عوض، آن‌ها گواهینامه‌های هویتی با رمزنگاری RSA ۲۰۴۸ بیتی را مبادله کرده و این هش‌ها را با دفترچه تلفن محلی خود مقایسه می‌کنند. اگر تطابقی یافت نشود، گوشی گیرنده کاملاً سکوت می‌کند و وانمود می‌کند که چیزی نشنیده است.[1]

پس از اینکه گوشی گیرنده این زمزمه را شنید، مرحله «بررسی هویت» آغاز می‌شود.

اما انتقال واقعی جایی است که کار سنگین انجام می‌شود. بلوتوث برای ارسال یک ویدیوی 4K بسیار ضعیف است. بنابراین، دستگاه فرستنده از پروتکلی به نام Wi-Fi Direct (یا نسخه اختصاصی اپل به نام AWDL) استفاده می‌کند. این پروتکل یک «اکسس‌پوینت نرم‌افزاری» (Soft AP) را در داخل گوشی ایجاد می‌کند.[1][3]

در کسری از ثانیه، یکی از گوشی‌ها به یک روتر وای‌فای تبدیل می‌شود و گوشی دیگر به آن متصل می‌گردد. آن‌ها یک پیوند وای‌فای نظیر-به-نظیر (Peer-to-Peer) ایجاد می‌کنند که با پروتکل‌های TLS یا UKEY2 رمزنگاری شده است. این معماری اجازه می‌دهد تا داده‌ها با سرعت معمول وای‌فای (اغلب بیش از ۲۵۰ مگابیت بر ثانیه) جریان یابند و به طور کامل مودم خانگی یا شبکه سلولی شما را دور بزنند.[1][3][4]

این معماری، با وجود نبوغ مهندسی‌اش، هزینه‌های امنیتی خاص خود را دارد. در ژوئن ۲۰۲۶، محققان مرکز امنیت اطلاعات هلمهولتز (CISPA) مطالعه‌ای را منتشر کردند که هر دو پروتکل را کالبدشکافی می‌کرد. از آنجا که این سرویس‌ها به عنوان فرآیندهای پس‌زمینه با دسترسی بالا (مانند دیمن sharingd در مک و iOS) اجرا می‌شوند و داده‌های پیچیده را از دستگاه‌های ناشناس تجزیه می‌کنند، به شدت آسیب‌پذیر هستند.

آل ابراهیم، محقق ارشد این پروژه، در گزارش سال ۲۰۲۶ خود خاطرنشان کرد: «پایگاه‌های کد متفاوت هستند، اما در نهایت از یک الگوی معماری یکسان پیروی می‌کنند: بررسی‌های امنیتی حیاتی در یک مرز واحد اعمال نمی‌شوند.» این بدان معناست که صرفاً قابل مشاهده بودن دستگاه شما برای «همه»، آن را در معرض حملات سایبری بدون کلیک (Zero-click) قرار می‌دهد، زیرا دستگاه قبل از اینکه کاربر حتی پیام تأیید را ببیند، شروع به پردازش داده‌های ورودی می‌کند.

در نهایت، همگرایی این فناوری‌ها اجتناب‌ناپذیر است. از آنجا که فیزیک زیربنایی آن‌ها (دست‌دادن با بلوتوث کم‌مصرف و سپس انتقال با وای‌فای نظیر-به-نظیر) کاملاً یکسان است، مانع اصلی همیشه نرم‌افزار و انحصار اکوسیستم‌ها بوده است، نه محدودیت‌های سخت‌افزاری. جادوی انتقال مجاورتی در واقع چیزی نیست جز یک رقص بسیار هماهنگ از استانداردهای رادیویی موجود که وظیفه خسته‌کننده روشن کردن هات‌اسپات و وارد کردن رمز عبور را در یک لمس ساده خلاصه کرده است.[4]

چرا مهم است

درک نحوه عملکرد این پروتکل‌ها به شما کمک می‌کند تا بفهمید چرا روشن گذاشتن دائمی آن‌ها می‌تواند دستگاه شما را در معرض حملات سایبری پنهان قرار دهد.

اصطلاحات کلیدی

بلوتوث کم‌مصرف (BLE)
نسخه‌ای از بلوتوث که برای پخش مداوم سیگنال‌های کوتاه با مصرف انرژی نزدیک به صفر طراحی شده است.
وای‌فای دایرکت (Wi-Fi Direct)
استانداردی که به دستگاه‌ها اجازه می‌دهد بدون نیاز به مودم یا روتر مرکزی، مستقیماً به یکدیگر متصل شوند.
اکسس‌پوینت نرم‌افزاری (Soft AP)
قابلیتی که به یک دستگاه (مانند گوشی) اجازه می‌دهد تا از طریق نرم‌افزار، دقیقاً مانند یک روتر وای‌فای فیزیکی عمل کند.
هش رمزنگاری‌شده (Cryptographic Hash)
یک رشته متنی یک‌طرفه که از داده‌های اصلی (مانند شماره تلفن) تولید می‌شود تا هویت فرد بدون افشای اطلاعات واقعی تأیید شود.
دیمن (Daemon)
یک برنامه کامپیوتری که در پس‌زمینه سیستم‌عامل اجرا می‌شود و منتظر دریافت دستورات یا داده‌های خاص می‌ماند.

منابع

پوشش منابع

4 منبع

3 دیدگاه شناسایی‌شده

مهندسان امنیت شبکه 40%توسعه‌دهندگان اکوسیستم 35%مدافعان حریم خصوصی 25%
  1. [1]Appleتوسعه‌دهندگان اکوسیستم

    AirDrop security - Apple Platform Security

    مطالعه در Apple
  2. [2]Google Blogتوسعه‌دهندگان اکوسیستم

    Instantly share files with people around you with Nearby Share

    مطالعه در Google Blog
  3. [3]TechRadar

    Wi-Fi Direct: what it is and why you should care

    مطالعه در TechRadar
  4. [4]تیم سردبیری کوهستانمدافعان حریم خصوصی

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.