2009-07-17
HTC手機存在Bluetooth安全漏洞
可被植入惡意程式盜取個人資料
文: Kopo Ko / 新聞中心

F-Secure 指出台灣 HTC 智能手機擁在 Bluetooth 保安漏洞,網絡攻撃者可利用藍牙系統,,受影響手機包括 HTC 的預載 Windows Mobile 6 及 Windows Mobile 6.1 作業系統的產品,而使用 Windows Mobile 5 作業系統及其他 Windows Mobile 手機品牌則未有發現相同問題。

 

據 F-Secure 指出,此保安漏洞已在一月初被發現,但 HTC 一直未有就此漏洞作出修補,經進一步調查後証實,漏同源於 HTC 研發的第三方軟件,允許攻撃者利用遠端入侵 Bluetooth 檔案管理 (OBEX FTP) 伺服器驅動程式,經由開放的 Bluetooth 傳輸和已啟動的藍牙共享功能進行攻擊。

 

現時已得悉問題只存在較新款的 HTC 手機,用 Windows Mobile 5 操作程式的同廠手機和其他 Windows Mobile 手機牌子則不受影響,受影響型號包括 HTC Touch Pro 、 HTC Touch Found 、 HTC Touch Diamond 、 HTC Touch Cruise 、 HTC S740 及 HTC S710 。

 

據 F-Secure 表示,不法份子只須與存有保安漏洞的手機建立藍牙配對便可以將有毒資料傳播。換句話說,攻擊者只要瞄準手機型號,借助藍牙保安漏洞,便可潛入沒有設定密碼的手機,進行偷襲手機。用戶在不知情的情況下被植入木馬程式,從而盜取檔系統內的檔案、電郵、電話簿聯絡人、相片,及瀏覽記錄等個人敏感資料。

 

建議受影響的 HTC 手機用戶,切勿接受不明來歷者的藍牙連接請求、清除已配對的藍牙裝置名單、解除藍牙檔案共享功能。即使將手機的藍牙設定為隱藏,不法份子仍可以攻擊手段讀取、監視及擷取手機的藍牙操作資料,因此,用戶使用藍牙後應即時關上,並設定密碼,當然最安全的方法是加裝手機防禦軟件,抵擋非法入侵行為。

 

Touch Diamond

分享到:
網友評論
本篇文章被 18942 人閱讀,共有 21 條評論
我部HTC Cruise (09) 用Bluetooth時都有d怪,close晒所有Program 後,RAM usage成日會突然在70%以上
就算冇安全問題,我估個Bluetooth 有d問題
一唔用Bluetooth就即刻冇事
HTC 其他rom 會唔會都有?? (opera @ wm wor, ie 係咩平台都係...)
都幾高難度,要pair 到你部機先有事,仲有就算pair 到佢都要知道邊個拎住部機,跟住你先做到野,有無人咁無聊呀
哩間公司靜係識搵錢同搵人笨, 機就貴貴, 售後服務就差差!
HTC d野真係唔多得.........
hTC d野又貴又多問題
呢個都算係htc 既題????
呢個只係藍芽既設計係咁ja 掛..
冇人叫你pair 一D 你唔識既人架...
同埋唔係每次有野想connect 你 ..佢都會問你架咩??
g1 無事...:P
產品中有問題既原件,不論係有心或無意,HTC有係有過失,我自己都係用緊HTC,可以同你講我唔會用佢D新野
向到就講話唔用姐,點知轉過頭見到部鐘意又買左...
HTC售後服務.....唔多得
機就.....多問題
打電話問.....一肚氣
受影響手機包括 HTC 的預載 Windows Mobile 6 及 Windows Mobile 6.1 作業系統的產品,而使用 Windows Mobile 5 作業系統及其他 Windows Mobile 手機品牌則未有發現相同問題。



據 F-Secure 指出,此保安漏洞已在一月初被發現,但 HTC 一直未有就此漏洞作出修補,經進一步調查後証實,漏同源於 HTC 研發的第三方軟件,允許攻撃者利用遠端入侵 Bluetooth 檔案管理 (OBEX FTP) 伺服器驅動程式,經由開放的 Bluetooth 傳輸和已啟動的藍牙共享功能進行攻擊。 唔關htc事?關藍芽事?其他公司都有用同一顆藍芽晶片丫...
好彩無買 :xd:
此保安漏洞已在一月初被發現,但 HTC 一直未有就此漏洞作出修補,經進一步調查後証實,"漏同源於 HTC 研發的第三方軟件",允許攻撃者利用遠端入侵 Bluetooth 檔案管理 (OBEX FTP) 伺服器驅動程式

唔知咁仲算唔算唔關HTC事呢?
原來自己寫個programme有問題都冇責任......好野
htc確實信唔過
機貴,服務差係呢間公司強項
我覺得 htc d 機用料比 N 記差...
唔好少人住先架
出左hotfix 喇
7月15日出的
唔係幫HTC,
只過好多人一聽見有問題既刻話 "htc確實信唔過", "好彩無買 :xd:"我估個Bluetooth 有d問題" ,"產品中有問題既原件"

都幾好笑.
當年symbian s60都試過有這些程式攻擊
common problem
發表評論
僅限會員回應,請先登入。
用戶名 密碼