Lỗ hổng trên một trình điều khiển của HTC cài trên các điện thoại thông minh chạy hệ điều hành Windows Mobile 6 và Windows Mobile 6.1 cho phép tin tặc truy cập vào bất kỳ file nào cũng như là tải các mã độc vào máy bằng kết nối Bluetooth.
Chuyên gia bảo mật người Tây Ban Nha - ông Moreno Tablado vừa khuyến cáo hôm nay. “Những điện thoại của HTC sử dụng phần mềm Windows Mobile 6 và Windows Mobile 6.1 bị ảnh hưởng bởi lỗi dịch vụ Bluetooth OBEX FTP Service. Các phiên bản cài Windows Mobile 5 không gặp rắc rối này”.
Để tấn công, tin tặc sẽ nhắm vào những điện thoại đã kích hoạt chia sẻ Bluetooth để trao đổi file. Lỗi này cho phép kẻ gian di chuyển các folder chia sẻ từ Bluetooth sang các folder khác, vì thế, chúng có thể lấy các thông tin về danh sách liên lạc, e-mail, hình ảnh hay thậm chí là dữ liệu của máy tính. Tin tặc có thể lợi dụng lỗ hổng này để đọc các file trên điện thoại, hoặc thậm chí là upload các phần mềm độc hại.
Chuyên gia Moreno Tablado khuyến cáo người dùng không nên kết nối Bluetooth với những điện thoại hay máy tính không đáng tin cậy.
Mặc dù trình điều khiển obexfile.dll là của HTC, chỉ những điện thoại của hãng này mới bị ảnh hưởng, nhưng HTC là hãng sản xuất điện thoại Windows Mobile lớn nhất thế giới và cũng là hãng sản xuất điện thoại theo hợp đồng cho các công ty khác, thế nên, hàng triệu người dùng có nguy cơ bị tấn công.
Chuyên gia Moreno Tablado đã kiểm tra lỗi này trên nhiều dòng điện thoại của HTC, gồm Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 và S740.
Hồi tháng 1, chuyên gia này đã cảnh báo lỗ hổng này với Microsoft vì ông nghĩ rằng rắc rối bắt nguồn từ chức năng Bluetooth trên Windows Mobile 6. Ngay sau đó, Microsoft phản hồi và khẳng định lỗ hổng này bị ảnh hưởng từ trình duyệt của HTC. HTC tỏ ra rất thờ ơ khi được Moreno Tablado thông báo từ hồi tháng 2.
Lỗi Bluetooth của điện thoại HTC mở đường cho tin tặc
252
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Icon =)), :)), :3, :v, ^^ là gì? Khi nào nên dùng?
2 ngày 100+ -

Cách tải video Google Drive bị chặn download
2 ngày -

Cách đưa ứng dụng ra màn hình máy tính Win 11
2 ngày -

Tính tương khắc của các hệ trong Pokemon GO
2 ngày -

48+ website cực kỳ thú vị có thể giúp bạn học đủ thứ trên đời
2 ngày -

Cách cố định ảnh chèn trong Excel
2 ngày -

Cách mở file HEIC trên Windows
2 ngày -

Code A One Piece Game mới nhất và cách nhập code
2 ngày 5 -

Hướng dẫn tìm Telegram ID cá nhân
2 ngày -

Cách bật đèn bàn phím laptop, kích hoạt Keyboard Backlight trên Windows 10
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy