Android

HTC Issues Hotfix za Bluetooth ranjivost na pametnim telefonima

HTC Desire 610 Wifi Does Not Turn On Issue - Troubleshoot

HTC Desire 610 Wifi Does Not Turn On Issue - Troubleshoot
Anonim

Ranjivost pronađena u HTC Bluetooth upravljačkom programu, obexfile.dll, mogla bi omogućiti napadaču pristup svim datotekama na računalu telefonom povezivanjem s Bluetoothom, prema Alberto Moreno Tablado, istražitelju koji je otkrio bug u OBEX FTP servisu i prvi put je izvijestio o ranije ove godine.

Napad trake napada OBEX FTP zahtijeva da telefon žrtve ima Bluetooth prebačenu uključeno i Bluetooth dijeljenje datoteka. Ranjivost omogućuje napadaču kretanje iz dijeljene Bluetooth mape telefona u druge mape. To daje napadaču pristup kontaktnim podacima, e-porukama, slikama ili drugim podacima pohranjenim na telefonu.

[Daljnje čitanje: Najbolji NAS kutije za streaming medija i sigurnosnu kopiju]

Ranjivost utječe na gotovo sve HTC mobilne uređaje s operacijskim sustavom Windows Mobile 6 ili Windows Mobile 6.1. Ne utječe na HTC mobilne uređaje s operacijskim sustavom Windows Mobile 5. Budući da se taj nedostatak nalazi u HTC vozaču, problem ne utječe na mobilne slušalice iz drugih tvrtki.

Moreno Tablado obavijestio je HTC o pogrešci u veljači, ali tvrtka ga nije popravila i konačno odlučio otkriti detalje ranjivost na svom blogu kako bi korisnicima pružila priliku da se same zaštite. Sljedeći dan HTC je stavio na raspolaganje hitni popravak za svoje Touch Pro, Touch Diamond i Touch HD mobilne uređaje koji povećavaju Bluetooth sigurnost.

Hitni popravak popravlja ranjivost koja uzrokuje dopušta napad popisa preusmjeravanja, rekao je Moreno Tablado. Touch HD je naveden među HTC mobilnim telefonima za koje je dizajniran hitni popravak, Moreno Tablado izjavio je da mobilna slušalica ne uključuje OBEX FTP uslugu. Još jedna HTC mobilna slušalica koja nije pogođena je Touch Pro 2, koji koristi Broadcomov Widcomm Bluetooth snop i ne koristi HTC vozača koji uzrokuje sigurnosnu rupu, rekao je programer softvera Broadcom.

Nije bilo odmah jasno je li Touch Diamond 2 i Snap mobilne uređaje, koji su među najnovijim HTC modelima, pod utjecajem ranjivosti, rekao je Moreno Tablado.

Još uvijek mogu utjecati na ostale HTC slušalice sa sustavima Windows Mobile 6 i Windows Mobile 6.1. U vrijeme pisanja, pretraživanje HTC web stranice pokazalo je tvrtka još nije objavio hitne popravke za druge modele koji koriste pogođeni pogonitelj. HTC nije mogao odmah dobiti komentar.

U testovima, Moreno Tablado potvrdio je da Bluetooth osjetljivost utječe na osam HTC modela slušalica: P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise i S740.

Korisnici zabrinuti zbog ranjivosti trebali bi isključiti Bluetooth ili izbjeći uparivanje telefona s nepouzdanom slušalicom ili računalom. Korisnici također mogu htjeti izbrisati sve uređaje koji su već upareni s njihovim telefonom.