Android

ĐIện thoại thông minh HTC Trở nên dễ bị tấn công Bluetooth

Loa chống nước và bắt Bluetooth BÁ ĐẠO - Loa Bluetooth Tronsmart Element Splash - Mẹo Vặt 789

Loa chống nước và bắt Bluetooth BÁ ĐẠO - Loa Bluetooth Tronsmart Element Splash - Mẹo Vặt 789
Anonim

"Các thiết bị HTC chạy Windows Mobile 6 và Windows Mobile 6.1 dễ bị lỗ hổng trong thư mục qua Bluetooth OBEX FTP Service, "nhà nghiên cứu bảo mật Alberto Moreno Tablado cho biết trong một cuộc trao đổi e-mail.

Điện thoại HTC chạy Windows Mobile 5 không bị ảnh hưởng.

[Đọc thêm: Cách xóa phần mềm độc hại từ máy tính Windows của bạn]

Để cuộc tấn công hoạt động, thiết bị được nhắm mục tiêu phải bật Bluetooth và chia sẻ tệp qua Bluetooth.

"Kết nối này có thể được thực hiện bằng cách ghép nối Bluetooth chuẩn hoặc tận dụng Bluetooth MAC tấn công giả mạo, "Moreno Tablado nói, đề cập đến một quá trình mà thiết bị tấn công cố gắng thuyết phục mục tiêu rằng nó là một thiết bị khác trong danh sách các thiết bị được ghép nối.

llows kẻ tấn công di chuyển từ thư mục chia sẻ Bluetooth của điện thoại vào các thư mục khác, cho phép họ truy cập vào chi tiết liên lạc, e-mail, hình ảnh hoặc dữ liệu khác được lưu trữ trên điện thoại. Họ có thể sử dụng quyền truy cập này để đọc tệp hoặc tải lên phần mềm, bao gồm cả mã độc hại.

Người dùng lo lắng về lỗ hổng nên tránh ghép nối điện thoại với máy tính hoặc thiết bị không đáng tin cậy. Họ cũng có thể muốn xóa bất kỳ thiết bị nào đã được ghép nối với điện thoại của họ, anh ta nói.

Vì trình điều khiển, obexfile.dll, là một trình điều khiển HTC, chỉ các thiết bị cầm tay từ công ty mới bị ảnh hưởng. Tuy nhiên, HTC là nhà sản xuất thiết bị cầm tay Windows Mobile lớn nhất thế giới, bán điện thoại dưới thương hiệu riêng của mình cũng như sản xuất điện thoại theo hợp đồng cho các công ty khác. Điều đó có nghĩa là hàng triệu người dùng có khả năng dễ bị tổn thương.

Moreno Tablado đã thử nghiệm tính dễ bị tổn thương trên một loạt các thiết bị cầm tay HTC, bao gồm Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 và S740. "Có vẻ như HTC bao gồm trình điều khiển này, dễ bị tổn thương, trong tất cả các thiết bị chạy Windows Mobile 6 và Windows Mobile 6.1, như một phần của ngăn xếp Bluetooth," ông nói.

Moreno Tablado lần đầu tiên báo cáo lỗ hổng cho Microsoft trong Tháng 1, tin rằng vấn đề bắt nguồn từ ngăn xếp Bluetooth được sử dụng với Windows Mobile 6. Vào thời điểm đó, Tablado không tiết lộ chi tiết kỹ thuật về lỗ hổng bảo mật, tin rằng đó là một lỗ hổng quan trọng khiến người dùng gặp rủi ro nếu nó bị tiết lộ. > Microsoft đã trả lời ngay sau khi lỗ hổng được báo cáo cho họ, nói rằng họ đã xác định vấn đề là do trình điều khiển HTC gây ra. Nhưng khi Moreno Tablado báo cáo lỗ hổng cho HTC vào tháng 2, hãng sản xuất thiết bị cầm tay "không hề quan tâm", anh nói.

HTC và Microsoft không thể lập tức nhận xét.

"Tôi buộc phải công khai với tất cả thông tin do HTC cho thấy không có ý định phát hành bản sửa lỗi bảo mật, "Moreno Tablado nói, cung cấp liên kết tới blog của anh ấy, nơi anh ấy đăng thông tin chi tiết về lỗ hổng.

" Tôi đoán rằng tất cả các thiết bị Windows Mobile 6.5 sắp tới sẽ dễ bị tổn thương nếu HTC không sửa chữa trình điều khiển, "anh nói.