Android

HTC Các vấn đề Hotfix cho Bluetooth dễ bị tổn thương trong điện thoại thông minh

✅Cục bluetooth rời Chuẩn AptX của hãng Ugreen cho bộ dàn đang cần kết nối thêm bluetooth

✅Cục bluetooth rời Chuẩn AptX của hãng Ugreen cho bộ dàn đang cần kết nối thêm bluetooth
Anonim

Lỗ hổng bảo mật được tìm thấy trong trình điều khiển Bluetooth của HTC, obexfile.dll, có thể cho phép kẻ tấn công truy cập vào tất cả các tệp trên Theo Alberto Moreno Tablado, nhà nghiên cứu đã phát hiện ra lỗi trong dịch vụ OBEX FTP và báo cáo đầu tiên vào đầu năm nay. bật và chia sẻ tệp Bluetooth được kích hoạt. Lỗ hổng này cho phép kẻ tấn công di chuyển từ thư mục chia sẻ Bluetooth của điện thoại sang các thư mục khác. Điều này cho phép kẻ tấn công truy cập vào chi tiết liên lạc, e-mail, hình ảnh hoặc dữ liệu khác được lưu trữ trên điện thoại. Chúng cũng có thể tải phần mềm lên điện thoại, bao gồm cả mã độc hại.

[Đọc thêm: Hộp NAS tốt nhất để sao lưu và sao lưu trực tuyến]

Lỗ hổng ảnh hưởng đến gần như tất cả các thiết bị cầm tay HTC chạy Windows Mobile 6 hoặc Windows Mobile 6.1. Điện thoại HTC chạy Windows Mobile 5 không bị ảnh hưởng. Bởi vì lỗ hổng được tìm thấy trong một trình điều khiển HTC, thiết bị cầm tay từ các công ty khác không bị ảnh hưởng bởi vấn đề.

Moreno Tablado thông báo cho HTC về lỗ hổng trong tháng 2 nhưng công ty đã không sửa chữa nó, và cuối cùng anh quyết định tiết lộ chi tiết lỗ hổng trên blog của mình để cung cấp cho người dùng cơ hội tự bảo vệ mình. Ngày hôm sau, HTC đã có sẵn một hotfix cho các thiết bị cảm ứng Touch Pro, Touch Diamond và Touch HD làm tăng tính bảo mật của Bluetooth.

Bản sửa lỗi khẩn cấp cho phép tấn công tra tấn thư mục, Moreno Tablado cho biết. Touch HD được liệt kê trong số các thiết bị cầm tay HTC mà các hotfix được thiết kế cho, Moreno Tablado cho biết chiếc điện thoại này không bao gồm dịch vụ OBEX FTP. Một chiếc điện thoại HTC khác không bị ảnh hưởng là Touch Pro 2, sử dụng ngăn xếp Widcomm Bluetooth của Broadcom và không sử dụng trình điều khiển HTC gây ra lỗ hổng bảo mật, một kỹ sư phần mềm của Broadcom nói.

Nó không rõ ràng nếu Touch Diamond Các thiết bị cầm tay HTC khác chạy Windows Mobile 6 và Windows Mobile 6.1 có thể vẫn bị ảnh hưởng. Tại thời điểm viết bài, một tìm kiếm trên trang web của HTC cho thấy công ty chưa đăng các hotfix cho các mô hình khác sử dụng trình điều khiển bị ảnh hưởng. Trong bài kiểm tra, Moreno Tablado xác nhận lỗ hổng Bluetooth ảnh hưởng đến tám mẫu điện thoại HTC: P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise và S740.

Người dùng lo lắng về lỗ hổng nên tắt Bluetooth hoặc tránh ghép nối điện thoại của họ với một chiếc điện thoại hoặc máy tính không đáng tin cậy. Người dùng cũng có thể muốn xóa mọi thiết bị đã được ghép nối với điện thoại của họ.