기계적 인조 인간

스마트 폰에서 블루투스 취약점을위한 HTC 문제 핫픽스 HTC는 목요일에 이번 주 초에 공개 된 블루투스 취약점을 수정 한 소프트웨어 업데이트를 출시했습니다.

Mariah Carey - Without You (Live Video Version)

Mariah Carey - Without You (Live Video Version)
Anonim

HTC 블루투스 드라이버 인 obexfile.dll에서 발견 된 취약점으로 인해 침입자는 OBEX FTP 서비스에서 버그를 발견 한 연구원은 올해 초에이를보고했다.

OBEX FTP 디렉토리 탐색 공격은 희생자의 전화가 블루투스 전환 켜기 및 Bluetooth 파일 공유가 활성화됩니다. 이 취약점으로 인해 공격자는 전화기의 Bluetooth 공유 폴더에서 다른 폴더로 이동할 수 있습니다. 이렇게하면 침입자는 연락처 정보, 전자 메일, 사진 또는 전화에 저장된 다른 데이터에 액세스 할 수 있습니다.

[추가 정보: 미디어 스트리밍 및 백업을위한 최고의 NAS 상자]

Windows Mobile 6 또는 Windows Mobile 6.1을 실행하는 거의 모든 HTC 핸드셋에 취약점이 영향을 미칩니다. Windows Mobile 5를 실행하는 HTC 핸드셋은 영향을받지 않습니다. 이 결함은 HTC 드라이버에서 발견되었으므로 다른 회사의 핸드셋은이 문제의 영향을받지 않습니다.

Moreno Tablado는 HTC에 2 월 결함을 알렸지 만 회사는이를 수정하지 않았으며 궁극적으로 자신의 블로그에있는 취약점은 사용자에게 스스로를 보호 할 수있는 기회를 제공합니다. 다음 날 HTC는 블루투스 보안을 향상시키는 터치 프로, 터치 다이아몬드, 터치 HD 핸드셋에 대한 핫픽스를 제공했다.

이 핫픽스는 디렉터리 트래버스 공격을 허용하는 원인을 수정했다. Moreno Tablado는 말했다.

Moreno Tablado는 핸드셋에 OBEX FTP 서비스가 포함되어 있지 않다고 말했다. 영향을받지 않는 또 다른 HTC 핸드셋은 브로드 컴의 Widcomm 블루투스 스택을 사용하고 보안 구멍을 유발하는 HTC 드라이버를 사용하지 않는 터치 프로 2이다. 브로드 컴 소프트웨어 엔지니어는 말했다. 터치 다이아몬드 Moreno Tablado는 Windows Mobile 6 및 Windows Mobile 6.1을 실행하는 다른 HTC 핸드셋이 여전히 영향을받을 수 있다고 설명했습니다. 이 글을 쓰는 시점에 HTC의 웹 사이트를 검색 한 결과 영향을받은 드라이버를 사용하는 다른 모델에 대한 핫픽스를 아직 게시하지 않은 것으로 나타났습니다. 테스트에서 Moreno Tablado는 Bluetooth 취약성이 P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise 및 S740과 같은 8 가지 HTC 핸드셋 모델에 영향을 미친다는 것을 확인했습니다.

이 취약점에 대해 우려하는 사용자는 블루투스를 끄거나 신뢰할 수없는 핸드셋 또는 컴퓨터와 전화기를 페어링하지 않아야합니다. 사용자는 이미 휴대 전화와 페어링 된 기기를 삭제할 수도 있습니다.