Android

หากคุณมี สมาร์ทโฟน HTC ที่ใช้ Windows Mobile 6 หรือ Windows Mobile 6.1 คุณอาจต้องการคิดสองครั้งก่อนเชื่อมต่อกับอุปกรณ์ที่ไม่น่าเชื่อถือโดยใช้ Bluetooth ช่องโหว่ในไดรเวอร์ HTC ที่ติดตั้งอยู่ในโทรศัพท์เหล่านี้อาจทำให้ผู้โจมตีสามารถเข้าถึงไฟล์ใด ๆ ในโทรศัพท์หรืออัพโหลดโค้ดที่เป็นอันตรายได้โดยใช้ Bluetooth ผู้วิจัยด้านความปลอดภัยของสเปนเตือนเมื่อวันอังคาร

A look back at the evolution of HTC's smartphone designs

A look back at the evolution of HTC's smartphone designs
Anonim

โทรศัพท์ HTC ที่ใช้ Windows Mobile 5 ไม่ได้รับผลกระทบ

[อ่านเพิ่มเติม: วิธีลบ มัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

สำหรับการโจมตีจะทำงานอุปกรณ์เป้าหมายต้องมีการเปิดใช้งาน Bluetooth และการแชร์ไฟล์ผ่านบลูทู ธ ที่เปิดใช้งาน

"การเชื่อมต่อนี้ทำได้โดยการจับคู่บลูทู ธ มาตรฐานหรือใช้ประโยชน์จาก Bluetooth MAC โจมตีโมโห "โมเรโน Tablado กล่าวว่าหมายถึงกระบวนการที่อุปกรณ์โจมตีพยายามที่จะโน้มน้าวให้เป้าหมายว่าเป็นอุปกรณ์อื่นในรายการของอุปกรณ์จับคู่

ช่องโหว่การสำรวจไดเรกทอรี a. ทำให้ผู้บุกรุกสามารถย้ายจากโฟลเดอร์แชร์บลูทู ธ ของโทรศัพท์ไปยังโฟลเดอร์อื่น ๆ เพื่อให้พวกเขาสามารถเข้าถึงรายละเอียดติดต่ออีเมลรูปภาพหรือข้อมูลอื่น ๆ ที่จัดเก็บไว้ในโทรศัพท์ได้ ผู้ใช้สามารถใช้สิทธิ์นี้ในการอ่านไฟล์หรืออัปโหลดซอฟต์แวร์รวมถึงโค้ดที่เป็นอันตราย

ผู้ใช้กังวลเกี่ยวกับช่องโหว่นี้ควรหลีกเลี่ยงการจับคู่โทรศัพท์กับโทรศัพท์หรือคอมพิวเตอร์ที่ไม่น่าเชื่อถือ พวกเขาอาจต้องการลบอุปกรณ์ใด ๆ ที่จับคู่ไว้กับโทรศัพท์ของพวกเขาด้วยเช่นกัน

เนื่องจากไดรเวอร์ obexfile.dll เป็นไดรเวอร์ของ HTC มีเพียงโทรศัพท์มือถือจาก บริษัท เท่านั้นที่ได้รับผลกระทบ อย่างไรก็ตาม HTC เป็นผู้ผลิตโทรศัพท์มือถือระบบปฏิบัติการ Windows Mobile รายใหญ่ที่สุดในโลกขายโทรศัพท์ภายใต้แบรนด์ของตัวเองรวมทั้งทำโทรศัพท์ภายใต้สัญญากับ บริษัท อื่น นั่นหมายความว่าผู้ใช้งานนับล้านอาจมีช่องโหว่

Moreno Tablado ทดสอบช่องโหว่ในโทรศัพท์มือถือ HTC ซึ่ง ได้แก่ Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 และ S740 "ดูเหมือนว่า HTC มีไดรเวอร์ตัวนี้อยู่ในอุปกรณ์ทั้งหมดที่ใช้ Windows Mobile 6 และ Windows Mobile 6.1 ซึ่งเป็นส่วนหนึ่งของสแต็ค Bluetooth" เขากล่าว " Moreno Tablado รายงานช่องโหว่ครั้งแรกของไมโครซอฟต์ว่า มกราคมเชื่อว่าปัญหาเกิดจากสแต็คบลูทู ธ ที่ใช้กับ Windows Mobile 6 ในขณะนี้ Tablado ไม่ได้เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่นี้โดยเชื่อว่าเป็นข้อบกพร่องที่สำคัญที่จะทำให้ผู้ใช้มีความเสี่ยงหากถูกเปิดเผย

Microsoft ตอบเร็ว ๆ นี้หลังจากที่ช่องโหว่ถูกรายงานไปยังพวกเขากล่าวว่าพวกเขาได้กำหนดปัญหาเกิดจากไดรเวอร์ HTC แต่เมื่อ Moreno Tablado รายงานช่องโหว่ของ HTC ในเดือนกุมภาพันธ์ผู้ผลิตโทรศัพท์มือถือ "ไม่สนใจ" เขากล่าว

HTC และ Microsoft ไม่สามารถเข้าถึงความคิดเห็นได้ทันที

"ฉันถูกบังคับให้ต้องเปิดเผยต่อสาธารณะ เพราะ HTC ไม่ได้แสดงเจตนาที่จะปลดปล่อยการรักษาความปลอดภัย "Moreno Tablado กล่าวว่าการเชื่อมโยงไปยังบล็อกของเขาซึ่งเขาโพสต์รายละเอียดเกี่ยวกับช่องโหว่นี้

" ฉันเดาว่าอุปกรณ์ Windows Mobile 6.5 ที่กำลังจะมาถึงนี้จะมีช่องโหว่ ถ้า HTC ไม่สามารถแก้ไขไดรเวอร์ได้ "เขากล่าว"