Android

HTC Smartphone vlevo zranitelná na útok Bluetooth

HTC Sense

HTC Sense
Anonim

"Zařízení HTC s operačním systémem Windows Mobile 6 a Windows Mobile 6.1 jsou "

HTC telefony s operačním systémem Windows Mobile 5 nejsou ovlivněny.

[další čtení: Jak odstranit chyby v adresáři služby Bluetooth OBEX FTP," říká výzkumník Alberto Moreno Tablado. malware z počítače s operačním systémem Windows]

Chcete-li útok fungovat, musí mít cílené zařízení aktivovanou technologii Bluetooth a sdílení souborů přes Bluetooth aktivováno.

"Toto připojení lze provést buď standardním párováním Bluetooth nebo využitím Bluetooth Bluetooth "říká Moreno Tablado s odkazem na proces, kdy se útočné zařízení pokouší přesvědčit cíl, že je to jiné zařízení na svém seznamu spárovaných zařízení.

Chyba zabezpečení adresáře a láká útočníka, aby se přesunul ze sdílené složky Bluetooth do jiných složek a poskytl mu přístup k kontaktním údajům, e-mailům, obrázkům nebo jiným datům uloženým v telefonu. Mohou použít tento přístup k čtení souborů nebo nahrávání softwaru, včetně škodlivého kódu.

Uživatelé, kteří se o tuto chybu zabezpečení obávají, by neměli používat telefony s nedůvěryhodným telefonem nebo počítačem. Mohou také chtít odstranit všechna zařízení, která jsou již spárována s jejich telefony.

Protože ovladač, obexfile.dll, je ovladač HTC, jsou ovlivněny pouze telefony od společnosti. HTC je však největším světovým výrobcem mobilních telefonů Windows Mobile, který prodává telefony pod vlastní značkou, stejně jako telefony na základě smlouvy s jinými společnostmi. To znamená, že miliony uživatelů jsou potenciálně zranitelní.

Moreno Tablado vyzkoušel zranitelnost na řadě telefonů HTC, včetně Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 a S740. "Zdá se, že HTC zahrnuje tento ovladač, který je zranitelný, ve všech zařízeních se systémem Windows Mobile 6 a Windows Mobile 6.1 jako součást balíku Bluetooth."

Moreno Tablado poprvé informoval o chybě zabezpečení společnosti Microsoft Leden, protože věřil, že problém byl zakořeněn v balíku Bluetooth používaném v systému Windows Mobile 6. V té době společnost Tablado nezveřejnila technické podrobnosti o chybě zabezpečení a věřila, že je to kritická chyba, která by ohrozila uživatele, kdyby byla zveřejněna. > Společnost Microsoft odpověděla brzy poté, co jim byla oznámena chyba zabezpečení, a uvedla, že zjistila, že problém byl způsoben ovladačem HTC. Ale když Moreno Tablado oznámil v únoru chybu zabezpečení společnosti HTC, výrobce telefonu "nezajímal žádný zájem," řekl.

HTC a Microsoft se nemohly okamžitě dostat k připomínkám

"Jsem nucen jít veřejně se všemi protože HTC neukázala záměr uvolnit bezpečnostní opravu, "uvedl Moreno Tablado a poskytl odkaz na svůj blog, kde zveřejnil podrobné informace o této chybě.

" Myslím, že všechna budoucí zařízení Windows Mobile 6.5 budou zranitelná pokud HTC neopraví ovladač, "řekl.