최신 정보

HTC 스마트폰, “블루투스 통한 공격에 취약점 있다”

2009.07.16 08:56

무영랑 조회:1380

HTC의 스마트폰에서 윈도우 모바일 6/6.1을 구동하는 사용자는 블루투스로 확인되지 않은 디바이스와 연결할 때는 신중을 기하는 것이 좋다. 이들 스마트폰에 설치된 HTC 드라이버에 있는 취약점을 이용해 해커들이 디바이스 내의 파일에 액세스하거나 악성 코드를 업로드할 수 있기 때문이다.

스페인의 보안연구원 알베르토 모레노 타블라도는 “이들 디바이스는 블루투스 OBEX FTP 서비스에서 디렉토리 탐색(directory traversal) 취약점을 가지기 쉽다”고 지적했다.

공격이 제대로 작동하기 위해서는 디바이스의 블루투스가 기동할 때 파일 공유가 활성화되어 있어야 한다. 타블라도는 “이런 식의 접속은 표준 블루투스 페어링이나 블루투스 MAC 스푸팅 공격을 이용해 이뤄질 수 있다”며, 공격 시도는 사용자에게 페어링된 디바이스 리스트의 또 다른 디바이스처럼 보이려고 한다고 설명했다.






[원문기사보기]






블루투스도 조심해야겠군요... 뭐 우리나라에는  HTC 스마트폰이 별루 없긴 하지만요.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1124 빌 게이츠, “나탈, 윈도우 PC에서도 돌아간다” [2] 무영랑 1594 07-16
1123 대륙의 킨들 짝퉁버젼 위파운드~!! [1] twicks 1341 07-16
1122 구글, MS 아웃룩 겨냥 캘린더 업그레이드 142857 1251 07-16
1121 “이제 문제는 윈도우 8이다” [2] 142857 2201 07-16
» HTC 스마트폰, “블루투스 통한 공격에 취약점 있다” 무영랑 1380 07-16
1119 게임내 채팅, 이젠 말로 한다 [1] 무영랑 1274 07-16
1118 전세계 히트 `아이폰´, 한국서 성공할까 무영랑 1257 07-16
1117 MS, 윈도우 애저 클라우드의 가격 정책 발표 142857 1482 07-15
1116 애플 아이폰 왜 성공했을까? [2] twicks 1341 07-15
1115 MS, 9가지 보안 패치 발표, “취약점 하나는 손 못 대” 연금술사 1316 07-15
1114 발머, 구글 크롬 OS에 쓴소리 142857 1326 07-15
1113 삼성 제트폰 3D 홀로그램 PT 어떻게 구현됐을까 무영랑 2672 07-15
1112 에릭슨 투자 논란… 정부 성과주의 집착이 빚어낸 ‘촌극’ 무영랑 1450 07-15
1111 MS, 컴퓨팅의 미래를 말하다 연금술사 1250 07-15
1110 "MS 오피스 vs 구글 문서도구" 웹 앱스 대 격돌! 무영랑 1264 07-15
1109 윈도우 7, 9월 7일부터 기업 고객 주문 접수 무영랑 1295 07-15
1108 오피스 2010이 새롭게 선보이는 협업 기능 3가지 무영랑 1321 07-15
1107 “유료? 무료?” 헷갈리는 오피스 2010 FAQ 정리 twicks 1864 07-14
1106 MS "윈도우 7 RTM 공급, 마무리 단계 중" [3] 142857 3338 07-14
1105 보급형 네할렘, 9월 등장 [2] 연금술사 1858 07-14
XE1.11.6 Layout1.4.8