기계적 인조 인간

HTC 스마트 폰이 블루투스 공격에 취약한 상태가됩니다.

Can I be your friend?

Can I be your friend?
Anonim

Windows Mobile 6 또는 Windows Mobile 6.1을 실행하는 HTC 스마트 폰의 경우 Bluetooth를 사용하여 신뢰할 수없는 장치에 연결하기 전에 두 번 생각하고 싶을 수 있습니다. 스페인의 보안 연구원은이 휴대폰에 설치된 HTC 드라이버의 취약점으로 인해 공격자가 전화로 파일에 액세스하거나 블루투스로 악성 코드를 업로드 할 수 있다고 경고했다.

"Windows Mobile 6 및 Windows Mobile 6.1을 실행하는 HTC 장치는 보안 연구원 인 알베르토 모레노 타블라도 (Alberto Moreno Tablado)는 전자 메일 교환에서 말했다.

Windows Mobile 5를 실행하는 HTC 핸드셋은 영향을받지 않는다.

[추가 정보: 제거 방법 Windows PC의 맬웨어]

공격이 작동하려면 대상 장치가 Bluetooth를 활성화하고 Bluetooth를 통한 파일 공유가 활성화되어 있어야합니다.

"이 연결은 표준 Bluetooth 페어링 또는 Bluetooth MAC 스푸핑 공격 "이라고 설명했다. Moreno Tablado는 공격 장치가 목표 장치가 쌍 장치의 목록에있는 또 다른 장치라는 것을 확신시키는 프로세스를 언급하면서 말했다.

디렉터리 탐색 취약점 a 공격자가 전화의 Bluetooth 공유 폴더에서 다른 폴더로 이동하여 연락처 세부 정보, 전자 메일, 사진 또는 전화에 저장된 기타 데이터에 액세스 할 수있게합니다. 악의적 인 코드를 포함하여 파일을 읽거나 소프트웨어를 업로드하는 데이 액세스 권한을 사용할 수 있습니다.

이 취약점에 대해 걱정하는 사용자는 전화기를 신뢰할 수없는 핸드셋 또는 컴퓨터와 페어링하지 않아야합니다. 그는 또한 휴대 전화와 이미 짝을 이루고있는 장치를 삭제하기를 원한다고 말했다.

드라이버는 obexfile.dll이 HTC 드라이버이기 때문에 회사의 핸드셋에만 영향을 미친다. 그러나 HTC는 세계에서 가장 큰 Windows Mobile 핸드셋 제조업체로서 자체 브랜드로 휴대폰을 판매하고 다른 회사와 계약 한 휴대폰을 생산합니다. 즉, 수백만 명의 사용자가 잠재적으로 취약하다는 의미입니다. Moreno Tablado는 Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 및 S740 등 다양한 HTC 핸드셋에서 취약점을 테스트했습니다. 그는 "HTC에는 윈도우 모바일 6과 윈도우 모바일 6.1이 탑재 된 모든 기기에서 블루투스 스택의 일부로 취약한이 드라이버가 포함 된 것 같다"고 말했다. Moreno Tablado는 처음에 1 월, 윈도우 모바일 6에서 사용 된 블루투스 스택에 문제가 있다고 믿었습니다. 당시 Tablado는 취약점이 공개 된 경우 사용자를 위험에 빠뜨릴 수있는 치명적인 결함이라고 생각하여이 취약점에 대한 기술적 세부 사항을 공개하지 않았습니다.

Microsoft는이 취약점이 HTC 드라이버로 인해 발생한 것으로 판단한 후 곧 취약점에 대해보고 한 후 대응했습니다. 그러나 Moreno Tablado가 2 월 HTC에 대한 취약점을보고했을 때 핸드셋 제조업체는 "아무런 관심도 보이지 않았다"고 말했다.

HTC와 Microsoft는 즉각적인 언급에 도달 할 수 없었다.

"Moreno Tablado는 HTC가 보안 문제를 공개 할 의도가 없었기 때문에 자신의 블로그에 대한 링크를 제공했으며 취약점에 대한 자세한 정보를 게시했습니다."향후 출시 될 모든 Windows Mobile 6.5 장치가 취약 할 것으로 생각됩니다. HTC가 운전 기사를 고치지 않는다면, "그는 말했다.