Lỗ hổng trên một trình điều khiển của HTC cài trên các điện thoại thông minh chạy hệ điều hành Windows Mobile 6 và Windows Mobile 6.1 cho phép tin tặc truy cập vào bất kỳ file nào cũng như là tải các mã độc vào máy bằng kết nối Bluetooth.
Chuyên gia bảo mật người Tây Ban Nha - ông Moreno Tablado vừa khuyến cáo hôm nay. “Những điện thoại của HTC sử dụng phần mềm Windows Mobile 6 và Windows Mobile 6.1 bị ảnh hưởng bởi lỗi dịch vụ Bluetooth OBEX FTP Service. Các phiên bản cài Windows Mobile 5 không gặp rắc rối này”.
Để tấn công, tin tặc sẽ nhắm vào những điện thoại đã kích hoạt chia sẻ Bluetooth để trao đổi file. Lỗi này cho phép kẻ gian di chuyển các folder chia sẻ từ Bluetooth sang các folder khác, vì thế, chúng có thể lấy các thông tin về danh sách liên lạc, e-mail, hình ảnh hay thậm chí là dữ liệu của máy tính. Tin tặc có thể lợi dụng lỗ hổng này để đọc các file trên điện thoại, hoặc thậm chí là upload các phần mềm độc hại.
Chuyên gia Moreno Tablado khuyến cáo người dùng không nên kết nối Bluetooth với những điện thoại hay máy tính không đáng tin cậy.
Mặc dù trình điều khiển obexfile.dll là của HTC, chỉ những điện thoại của hãng này mới bị ảnh hưởng, nhưng HTC là hãng sản xuất điện thoại Windows Mobile lớn nhất thế giới và cũng là hãng sản xuất điện thoại theo hợp đồng cho các công ty khác, thế nên, hàng triệu người dùng có nguy cơ bị tấn công.
Chuyên gia Moreno Tablado đã kiểm tra lỗi này trên nhiều dòng điện thoại của HTC, gồm Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 và S740.
Hồi tháng 1, chuyên gia này đã cảnh báo lỗ hổng này với Microsoft vì ông nghĩ rằng rắc rối bắt nguồn từ chức năng Bluetooth trên Windows Mobile 6. Ngay sau đó, Microsoft phản hồi và khẳng định lỗ hổng này bị ảnh hưởng từ trình duyệt của HTC. HTC tỏ ra rất thờ ơ khi được Moreno Tablado thông báo từ hồi tháng 2.
Lỗi Bluetooth của điện thoại HTC mở đường cho tin tặc
255
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm COUNTIF: Đếm có điều kiện trong Excel
3 ngày 3 -

Cách tạo USB Boot, USB cài Windows bằng Rufus
3 ngày 6 -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
3 ngày 4 -

Công thức tính diện tích hình quạt tròn
3 ngày -

11 cách mở Recycle Bin trên Windows
3 ngày -

Code Tiểu Yêu Tầm Đạo mới nhất
3 ngày -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
3 ngày -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
4 ngày -

Mẫu tập tô chữ cái, số từ 1 đến 10 cho bé 5 tuổi bản đẹp
4 ngày -

Câu nói hay về ăn uống, stt về ăn uống hay và hài hước
3 ngày 1
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download