Android

A HTC okostelefonok balra sérülnek a Bluetooth-támadásnál

alcatel IDOL 4 pre-roll 7

alcatel IDOL 4 pre-roll 7
Anonim

"A Windows Mobile 6 és a Windows Mobile 6.1 operációs rendszert futtató HTC eszközök a Bluetooth OBEX FTP szolgáltatás címtár-átterjedési sebezhetőségére hajlamos "- jelentette ki Alberto Moreno Tablado, a biztonsági kutató e-mailben.

A Windows Mobile 5 operációs rendszert futtató HTC-készülékek nem érintettek.

[További olvasnivalók: rosszindulatú programok Windows PC-jéről]

A támadásokhoz a célzott eszköznek rendelkeznie kell a Bluetooth funkcióval és a fájlmegosztás Bluetooth kapcsolaton keresztül.

"Ez a kapcsolat szabványos Bluetooth párosítással vagy Bluetooth MAC spoofing támadás ", mondta Moreno Tablado, utalva egy olyan folyamatra, ahol a támadó eszköz megpróbálja meggyőzni a célpontot, hogy ez egy másik eszköz a párosított eszközök listáján.

A könyvtár átkerülésének sebezhetősége a a támadó a telefon Bluetooth megosztott mappájából más mappákba lép, és hozzáférést biztosít a telefonon tárolt adatokhoz, e-mailekhez, képekhez vagy egyéb adatokhoz. Használhatják ezt a hozzáférést a fájlok olvasásához vagy a szoftverek feltöltéséhez, beleértve a rosszindulatú kódot is.

A biztonsági rést aggódva a felhasználóknak meg kell akadályozniuk, hogy telefonjukat egy bizonytalan kézibeszélővel vagy számítógéppel párosítsák. Előfordulhat, hogy törölni kívánja azokat a készülékeket is, amelyek már párosítva vannak a telefonjukkal. "

Mivel a meghajtó, az obexfile.dll egy HTC meghajtó, csak a készülékek mobiltelefonjait érintik. Azonban a HTC a világ legnagyobb gyártója a Windows Mobile készülékeknek, a saját márkanév alatt telefonok értékesítése, valamint a más cégek számára szerződéses telefonkészítés. Ez azt jelenti, hogy a felhasználók millióinak potenciálisan sebezhetőek lehetnek.

Moreno Tablado többek között a Touch Diamond, a Touch Pro, a Touch Cruise, a Touch Find, az S710 és az S740 készüléket tesztelte. "Úgy tűnik, hogy a HTC a Windows Mobile 6 és a Windows Mobile 6.1 operációs rendszert futtató, sebezhető illesztőprogramot tartalmazza a Bluetooth verzió részeként."

Moreno Tablado először jelentette be a Microsoftnak okozott biztonsági rést Januárban úgy vélte, hogy a probléma a Windows Mobile 6-ban használt Bluetooth-veremre gyökeredzett. Abban az időben a Tablado nem hozta nyilvánosságra a sebezhetőség technikai részleteit, és úgy vélte, hogy ez egy olyan kritikus hiba, amely veszélyeztetné a felhasználókat, ha nyilvánosságra hozzák. > A Microsoft hamarosan válaszolt, miután a biztonsági rést jelentették nekik, mondván, hogy meghatározták, hogy a problémát a HTC meghajtó okozta. Amikor azonban Moreno Tablado februárban jelentette be a HTC-nek a biztonsági rést, a mobilkészítő "nem mutatott érdeklődést", mondja.

A HTC-t és a Microsoftot nem sikerült azonnal megjegyezni.

" mert a HTC nem mutatott szándékot a biztonsági javítás kiadására "- közölte Moreno Tablado, linket mutatott be a blogjához, ahol részletesen tájékoztatta a biztonsági rést.

" Úgy gondolom, hogy minden közelgő Windows Mobile 6.5 eszköz sebezhető lesz ha a HTC nem javítja a sofőrét, "mondta