„Bluetooth” spraga rasta „Sony Ericsson” mobiliuosiuose telefonuose

Kelios saugumo organizacijos pranešė, kad kai kurie „Sony Ericsson” mobilieji telefonai yra pažeidžiami „Denial of Service” tipo atakoms.

Remiantis FrSIRT (French Security Incident Response Team) pateiktais duomenimis, yra keturi telefonų modeliai, kurie pažeidžiami per „Bluetooth” prieigoje esančią klaidą.

Klaida įvyksta dėl to, kad telefonai nesugeba tinkamai apdoroti klaidingai suformuluoto L2CAP (Logical Link Control and Adaptation Protocol).

Danų saugumo tyrėjų grupė „Secunia” taip pat pranešė apie šį pažeidžiamumą. Abu šaltiniai įvertino šį pažeidžiamumą kaip mažos grėsmės. Norint siųsti klaidingai suformuluotas L2CAP užklausas, reikėtų būti maždaug 10 metrų atstumu nuo aukos. Jei jau ir pavyktų įvykdytį tokią ataką, žala būtų minimali. Auka apie įvykdyta ataką sužinotų tik bandydama panaudoti telefoną, tačiau jį įjungus iš naujo, telefonas vėl puikiai funkcionuotų.

Iš švedų inžinierių dirbančių „Sony Ericsson” laukiama platesnės informacijos ir pataisymo šiai spragai. Nors kol kas tai yra pakankamai maža grėsmė, bet reikia turėti omenyje, kad tai yra auganti problema šiuolaikinėje informacinėje visuomenėje.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos.

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.