Zranitelnost v bluetooth na smartoch HTC s WM 6.0

  • 1 príspevok
  • Arwie 19.07.2009 - 03:12

    Pokial vlastnite smartphone HTC s Windows Mobile 6 alebo 6.1 a pouzivate bezdrotove pripojenie Bluetooth, je sanca, ze niekto sa moze dostat k vasim sukromnym zlozkam vo vasom HTC zariadeni vdaka bezpecnostnej chybe v Bluetooth. Bezpecnostna chyba prebyva v File Transfer Profile (OBEX FTP) zabudovanom v Bluetooth, ktory tam HTC implementoval. Umoznuje utocnikovi presunut sa zo zdielanej zlozky aj na ostatne zlozky, ktore nie su zdielane a ovplyvnit chod HTC.

    Microsoft tvrdi, ze je to ovladac tretej strany a ze oni za tuto chybu nemozu. Utocnik (ktory vlastnil autentifikacne a autorizacne prava) moze pouzit nastroj ako ObexFTP alebo gnomevfs-ls z Linuxu, aby sa dostal do ostatnych zloziek pouzitim .../ alebo .., uvadza bezpecnostny expert Alberto Moreno Tablado.

    info: http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/H…

    stahujte hotfix: http://www.htc.com/europe/SupportDownload.aspx?p_id=133&cat=0&d…