نورسیده
تلفنهای هوشمند HTC در برابر حملات بلوتوثی آسیبپذیرند
یک محقق امنیتی هشدار داد که آسیبپذیری موجود در درایور نصب شده HTC به هکرها امکان میدهد با استفاده از بلوتوث به فایلهای تلفن دسترسی یافته یا کد مخرب به آن ارسال کنند. به گزارش ایسنا، یک محقق امنیتی اسپانیایی هشدار داد دستگاههای HTC که با ویندوز موبایل ۶ و ویندوز موبایل ۱/۶ کار میکنند، در برابر آسیبپذیری پیمایش دایرکتوری در سرویس OBEX FTP بلوتوث آسیبپذیر هستند، اما گوشیهایی که با ویندوز موبایل ۵ کار میکنند، این مشکل را ندارند. بر اساس این گزارش، به منظور موثر بودن حمله، دستگاه مورد هدف باید به بلوتوث مجهز باشد و اشتراک گذاری فایل برروی بلوتوث نیز فعال شود. آسیبپذیری پیمایش دایرکتوری به نفوذگران اجازه میدهد از فولدر اشتراک گذاشته شده بلوتوث تلفن به فولدرهای دیگر رفته و به جزییات تماسها، ایمیلها، تصاویر یا دادههای ذخیره شده برروی تلفن دسترسی یابند و میتوانند از این دسترسی برای خواندن فایل یا ارسال نرمافزار از جمله کدهای مخرب استفاده کنند. بر اساس توصیه این محقق، کاربرانی که نگران این آسیبپذیری هستند، نباید از دستگاه خود با تلفنها یا رایانههای غیرقابل اعتماد مرتبط شوند.
ارسال نظر