Lỗ hổng trên một trình điều khiển của HTC cài trên các điện thoại thông minh chạy hệ điều hành Windows Mobile 6 và Windows Mobile 6.1 cho phép tin tặc truy cập vào bất kỳ file nào cũng như là tải các mã độc vào máy bằng kết nối Bluetooth. 
 
 Chuyên gia bảo mật người Tây Ban Nha - ông Moreno Tablado vừa khuyến cáo hôm nay. “Những điện thoại của HTC sử dụng phần mềm Windows Mobile 6 và Windows Mobile 6.1 bị ảnh hưởng bởi lỗi dịch vụ Bluetooth OBEX FTP Service. Các phiên bản cài Windows Mobile 5 không gặp rắc rối này”. 
 
 Để tấn công, tin tặc sẽ nhắm vào những điện thoại đã kích hoạt chia sẻ Bluetooth để trao đổi file. Lỗi này cho phép kẻ gian di chuyển các folder chia sẻ từ Bluetooth sang các folder khác, vì thế, chúng có thể lấy các thông tin về danh sách liên lạc, e-mail, hình ảnh hay thậm chí là dữ liệu của máy tính. Tin tặc có thể lợi dụng lỗ hổng này để đọc các file trên điện thoại, hoặc thậm chí là upload các phần mềm độc hại. 
 
 Chuyên gia Moreno Tablado khuyến cáo người dùng không nên kết nối Bluetooth với những điện thoại hay máy tính không đáng tin cậy. 
 
 Mặc dù trình điều khiển obexfile.dll là của HTC, chỉ những điện thoại của hãng này mới bị ảnh hưởng, nhưng HTC là hãng sản xuất điện thoại Windows Mobile lớn nhất thế giới và cũng là hãng sản xuất điện thoại theo hợp đồng cho các công ty khác, thế nên, hàng triệu người dùng có nguy cơ bị tấn công. 
 
 Chuyên gia Moreno Tablado đã kiểm tra lỗi này trên nhiều dòng điện thoại của HTC, gồm Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 và S740. 
 
 Hồi tháng 1, chuyên gia này đã cảnh báo lỗ hổng này với Microsoft vì ông nghĩ rằng rắc rối bắt nguồn từ chức năng Bluetooth trên Windows Mobile 6. Ngay sau đó, Microsoft phản hồi và khẳng định lỗ hổng này bị ảnh hưởng từ trình duyệt của HTC. HTC tỏ ra rất thờ ơ khi được Moreno Tablado thông báo từ hồi tháng 2.
Lỗi Bluetooth của điện thoại HTC mở đường cho tin tặc
  251
Bạn nên đọc
-   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 Cách thức hoạt động của Hacker
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua -  

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -  

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Câu lệnh COALESCE trong SQL Server
Hôm qua -  

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -  

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy