Android

HTC Issues Hotfix for Bluetooth Sårbarhed i Smartphones

How to fix missing driver for Bluetooth Peripheral Device

How to fix missing driver for Bluetooth Peripheral Device
Anonim

Sårbarheden, der findes i en HTC Bluetooth-driver, obexfile.dll, kunne give en hacker adgang til alle filer på en telefon ved at oprette forbindelse via Bluetooth, ifølge Alberto Moreno Tablado, forskeren, der opdagede fejlen i OBEX FTP-tjenesten og først rapporterede det tidligere i år.

OBEX FTP-bibliotekets traversale angreb kræver, at et offers telefon har Bluetooth skiftet on og Bluetooth fildeling er aktiveret. Sårbarheden gør det muligt for en hacker at flytte fra telefonens Bluetooth-delte mappe til andre mapper. Dette giver angriberen adgang til kontaktoplysninger, e-mails, billeder eller andre data, der er gemt på telefonen. De kan også uploade software til telefonen, herunder ondsindet kode. [

[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]

Sårbarheden påvirker næsten alle HTC-håndsæt, der kører Windows Mobile 6 eller Windows Mobile 6.1. HTC-telefoner, der kører Windows Mobile 5, påvirkes ikke. Fordi fejlen findes i en HTC-driver, er håndsæt fra andre virksomheder ikke berørt af problemet.

Moreno Tablado meddelte HTC fejlen i februar, men selskabet fik ikke rettet det, og han besluttede i sidste ende at afsløre detaljer om sårbarheden på hans blog for at give brugerne en chance for at beskytte sig selv. Den følgende dag frembragte HTC et hurtigreparat til Touch Pro, Touch Diamond og Touch HD-håndsæt, der øger Bluetooth-sikkerhed.

Hurtigtilpasningen løser den sårbarhed, der forårsager, at mapperobservationsangrebet Moreno Tablado sagde. Touch HD er opført blandt de HTC-håndsæt, som hotfixet blev designet til, Moreno Tablado sagde, at håndsættet ikke indeholder OBEX FTP-tjenesten. Et andet HTC-håndsæt, der ikke er berørt, er Touch Pro 2, der bruger Broadcoms Widcomm Bluetooth-stak og bruger ikke HTC-driveren, der forårsager sikkerhedshullet, sagde en Software Engineer fra Broadcom.

Det var ikke umiddelbart klart, om Touch Diamond 2 og Snap-håndsæt, som er blandt de nyeste HTC-modeller, påvirkes af sårbarheden, sagde Moreno Tablado.

Andre HTC-håndsæt, der kører Windows Mobile 6 og Windows Mobile 6.1, kan stadig blive påvirket. På tidspunktet for skrivningen viste en søgning på HTCs websted, at virksomheden endnu ikke havde oprettet hotfixes til andre modeller, der bruger den berørte driver. HTC kunne ikke umiddelbart nås til kommentarer.

I test bekræftede Moreno Tablado, at Bluetooth sårbarheden påvirker otte HTC håndsæt modeller: P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise og S740.

Brugere, der er bekymrede for, at sårbarheden skal slukke Bluetooth eller undgå at parre deres telefoner med et usikkert håndsæt eller en computer. Brugere kan også slette enheder, der allerede er parret med deres telefon.