Lỗ hổng trên một trình điều khiển của HTC cài trên các điện thoại thông minh chạy hệ điều hành Windows Mobile 6 và Windows Mobile 6.1 cho phép tin tặc truy cập vào bất kỳ file nào cũng như là tải các mã độc vào máy bằng kết nối Bluetooth.
Chuyên gia bảo mật người Tây Ban Nha - ông Moreno Tablado vừa khuyến cáo hôm nay. “Những điện thoại của HTC sử dụng phần mềm Windows Mobile 6 và Windows Mobile 6.1 bị ảnh hưởng bởi lỗi dịch vụ Bluetooth OBEX FTP Service. Các phiên bản cài Windows Mobile 5 không gặp rắc rối này”.
Để tấn công, tin tặc sẽ nhắm vào những điện thoại đã kích hoạt chia sẻ Bluetooth để trao đổi file. Lỗi này cho phép kẻ gian di chuyển các folder chia sẻ từ Bluetooth sang các folder khác, vì thế, chúng có thể lấy các thông tin về danh sách liên lạc, e-mail, hình ảnh hay thậm chí là dữ liệu của máy tính. Tin tặc có thể lợi dụng lỗ hổng này để đọc các file trên điện thoại, hoặc thậm chí là upload các phần mềm độc hại.
Chuyên gia Moreno Tablado khuyến cáo người dùng không nên kết nối Bluetooth với những điện thoại hay máy tính không đáng tin cậy.
Mặc dù trình điều khiển obexfile.dll là của HTC, chỉ những điện thoại của hãng này mới bị ảnh hưởng, nhưng HTC là hãng sản xuất điện thoại Windows Mobile lớn nhất thế giới và cũng là hãng sản xuất điện thoại theo hợp đồng cho các công ty khác, thế nên, hàng triệu người dùng có nguy cơ bị tấn công.
Chuyên gia Moreno Tablado đã kiểm tra lỗi này trên nhiều dòng điện thoại của HTC, gồm Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 và S740.
Hồi tháng 1, chuyên gia này đã cảnh báo lỗ hổng này với Microsoft vì ông nghĩ rằng rắc rối bắt nguồn từ chức năng Bluetooth trên Windows Mobile 6. Ngay sau đó, Microsoft phản hồi và khẳng định lỗ hổng này bị ảnh hưởng từ trình duyệt của HTC. HTC tỏ ra rất thờ ơ khi được Moreno Tablado thông báo từ hồi tháng 2.
Lỗi Bluetooth của điện thoại HTC mở đường cho tin tặc
253
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top ứng dụng chuyển ảnh thành tranh vẽ trên điện thoại
2 ngày -

Cách xem lịch thủy triều trên điện thoại
2 ngày -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
2 ngày -

Cách tải Direct X và cài đặt DirectX trên máy tính
2 ngày -

5 cách viết hoa chữ cái đầu trong Excel
2 ngày -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
2 ngày -

Foxit Reader
-

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
2 ngày -

10 mẹo gỡ bỏ các chương trình không thể uninstall
2 ngày -

Cách xem cấu hình máy tính dễ, nhanh chóng
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy