Android

Τηλέφωνα

HTC 8S | Greek review

HTC 8S | Greek review
Anonim

Η ευπάθεια που εντοπίστηκε σε ένα πρόγραμμα οδήγησης Bluetooth της HTC, obexfile.dll, θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει πρόσβαση σε όλα τα αρχεία χρησιμοποιώντας την τεχνολογία Bluetooth, σύμφωνα με τον Alberto Moreno Tablado, τον ερευνητή που ανακάλυψε το σφάλμα στην υπηρεσία OBEX FTP και το ανέφερε αρχικά νωρίτερα φέτος.

Η επίθεση μετάβασης του καταλόγου FTP του OBEX απαιτεί ότι το τηλέφωνο του θύματος έχει ενεργοποιήσει το Bluetooth και η κοινή χρήση αρχείων Bluetooth είναι ενεργοποιημένη. Το θέμα ευπάθειας επιτρέπει σε έναν εισβολέα να μετακινηθεί από τον κοινόχρηστο φάκελο Bluetooth του τηλεφώνου σε άλλους φακέλους. Αυτό δίνει στον εισβολέα πρόσβαση σε στοιχεία επικοινωνίας, ηλεκτρονικά μηνύματα, εικόνες ή άλλα δεδομένα που είναι αποθηκευμένα στο τηλέφωνο. Μπορεί επίσης να φορτώσει λογισμικό στο τηλέφωνο, συμπεριλαμβανομένου κακόβουλο κώδικα.

Η ευπάθεια επηρεάζει σχεδόν όλες τις συσκευές HTC που λειτουργούν με Windows Mobile 6 ή Windows Mobile 6.1. Τα τηλέφωνα HTC με Windows Mobile 5 δεν επηρεάζονται. Επειδή το ελάττωμα βρίσκεται σε ένα πρόγραμμα οδήγησης HTC, τα κινητά τηλέφωνα άλλων εταιρειών δεν επηρεάζονται από το πρόβλημα.

Η Moreno Tablado ενημέρωσε την HTC για το ελάττωμα τον Φεβρουάριο, αλλά η εταιρεία δεν την επιδιώκει και τελικά αποφάσισε να αποκαλύψει λεπτομέρειες την ευπάθεια στο ιστολόγιό του για να δώσει στους χρήστες την ευκαιρία να προστατευθούν. Την επόμενη μέρα, η HTC έθεσε στη διάθεσή της μια επείγουσα επιδιόρθωση για τα ακουστικά Touch Pro, Touch Diamond και Touch HD που αυξάνει την ασφάλεια Bluetooth.

Η επείγουσα επιδιόρθωση διευθύνει την ευπάθεια που προκαλεί η επίθεση κατά την καταστροφή του καταλόγου, δήλωσε ο Moreno Tablado. το Touch HD περιλαμβάνεται μεταξύ των συσκευών HTC που σχεδιάστηκε για την επείγουσα επιδιόρθωση, ο Moreno Tablado είπε ότι το ακουστικό δεν περιλαμβάνει την υπηρεσία OBEX FTP. Ένα άλλο HTC ακουστικό που δεν επηρεάζεται είναι το Touch Pro 2, το οποίο χρησιμοποιεί τη στοίβα Widcomm Bluetooth της Broadcom και δεν χρησιμοποιεί το πρόγραμμα οδήγησης HTC που προκαλεί την τρύπα ασφαλείας, δήλωσε ένας μηχανικός λογισμικού της Broadcom.

2 και Snap, τα οποία συγκαταλέγονται στα πιο πρόσφατα μοντέλα HTC, επηρεάζονται από την ευπάθεια, δήλωσε ο Moreno Tablado

Άλλα κινητά τηλέφωνα HTC με Windows Mobile 6 και Windows Mobile 6.1 ενδέχεται να επηρεαστούν. Τη στιγμή της σύνταξης, η αναζήτηση της τοποθεσίας Web της HTC έδειξε ότι η εταιρεία δεν είχε ακόμη δημοσιεύσει επείγουσες επιδιορθώσεις για άλλα μοντέλα που χρησιμοποιούν τον επηρεαζόμενο οδηγό. Το HTC δεν μπόρεσε να προσεγγίσει άμεσα το σχόλιο.

Στις δοκιμές, ο Moreno Tablado επιβεβαίωσε ότι η ευπάθεια Bluetooth επηρεάζει οκτώ μοντέλα συσκευών HTC: P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise και S740.

Οι χρήστες που ανησυχούν για το θέμα ευπάθειας θα πρέπει να απενεργοποιήσουν το Bluetooth ή να αποφύγουν την αντιστοίχιση των τηλέφωνών τους με ένα μη αξιόπιστο φορητό ακουστικό ή υπολογιστή. Οι χρήστες ενδέχεται επίσης να θέλουν να διαγράψουν όλες τις συσκευές που έχουν ήδη αντιστοιχιστεί με το τηλέφωνό τους.