최신 정보
HTC 스마트폰, “블루투스 통한 공격에 취약점 있다”
2009.07.16 08:56
HTC의 스마트폰에서 윈도우 모바일 6/6.1을 구동하는 사용자는 블루투스로 확인되지 않은 디바이스와 연결할 때는 신중을 기하는 것이 좋다. 이들 스마트폰에 설치된 HTC 드라이버에 있는 취약점을 이용해 해커들이 디바이스 내의 파일에 액세스하거나 악성 코드를 업로드할 수 있기 때문이다.
스페인의 보안연구원 알베르토 모레노 타블라도는 “이들 디바이스는 블루투스 OBEX FTP 서비스에서 디렉토리 탐색(directory traversal) 취약점을 가지기 쉽다”고 지적했다.
공격이 제대로 작동하기 위해서는 디바이스의 블루투스가 기동할 때 파일 공유가 활성화되어 있어야 한다. 타블라도는 “이런 식의 접속은 표준 블루투스 페어링이나 블루투스 MAC 스푸팅 공격을 이용해 이뤄질 수 있다”며, 공격 시도는 사용자에게 페어링된 디바이스 리스트의 또 다른 디바이스처럼 보이려고 한다고 설명했다.
[원문기사보기]
블루투스도 조심해야겠군요... 뭐 우리나라에는 HTC 스마트폰이 별루 없긴 하지만요.
스페인의 보안연구원 알베르토 모레노 타블라도는 “이들 디바이스는 블루투스 OBEX FTP 서비스에서 디렉토리 탐색(directory traversal) 취약점을 가지기 쉽다”고 지적했다.
공격이 제대로 작동하기 위해서는 디바이스의 블루투스가 기동할 때 파일 공유가 활성화되어 있어야 한다. 타블라도는 “이런 식의 접속은 표준 블루투스 페어링이나 블루투스 MAC 스푸팅 공격을 이용해 이뤄질 수 있다”며, 공격 시도는 사용자에게 페어링된 디바이스 리스트의 또 다른 디바이스처럼 보이려고 한다고 설명했다.
[원문기사보기]
블루투스도 조심해야겠군요... 뭐 우리나라에는 HTC 스마트폰이 별루 없긴 하지만요.
댓글 [0]
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
1124 | 빌 게이츠, “나탈, 윈도우 PC에서도 돌아간다” [2] | 무영랑 | 1594 | 07-16 |
1123 | 대륙의 킨들 짝퉁버젼 위파운드~!! [1] |
|
1341 | 07-16 |
1122 | 구글, MS 아웃룩 겨냥 캘린더 업그레이드 |
|
1251 | 07-16 |
1121 | “이제 문제는 윈도우 8이다” [2] |
|
2201 | 07-16 |
» | HTC 스마트폰, “블루투스 통한 공격에 취약점 있다” | 무영랑 | 1380 | 07-16 |
1119 | 게임내 채팅, 이젠 말로 한다 [1] | 무영랑 | 1274 | 07-16 |
1118 | 전세계 히트 `아이폰´, 한국서 성공할까 | 무영랑 | 1257 | 07-16 |
1117 | MS, 윈도우 애저 클라우드의 가격 정책 발표 |
|
1482 | 07-15 |
1116 | 애플 아이폰 왜 성공했을까? [2] |
|
1341 | 07-15 |
1115 | MS, 9가지 보안 패치 발표, “취약점 하나는 손 못 대” |
|
1316 | 07-15 |
1114 | 발머, 구글 크롬 OS에 쓴소리 |
|
1326 | 07-15 |
1113 | 삼성 제트폰 3D 홀로그램 PT 어떻게 구현됐을까 | 무영랑 | 2672 | 07-15 |
1112 | 에릭슨 투자 논란… 정부 성과주의 집착이 빚어낸 ‘촌극’ | 무영랑 | 1450 | 07-15 |
1111 | MS, 컴퓨팅의 미래를 말하다 |
|
1250 | 07-15 |
1110 | "MS 오피스 vs 구글 문서도구" 웹 앱스 대 격돌! | 무영랑 | 1264 | 07-15 |
1109 | 윈도우 7, 9월 7일부터 기업 고객 주문 접수 | 무영랑 | 1295 | 07-15 |
1108 | 오피스 2010이 새롭게 선보이는 협업 기능 3가지 | 무영랑 | 1321 | 07-15 |
1107 | “유료? 무료?” 헷갈리는 오피스 2010 FAQ 정리 |
|
1864 | 07-14 |
1106 | MS "윈도우 7 RTM 공급, 마무리 단계 중" [3] |
|
3338 | 07-14 |
1105 | 보급형 네할렘, 9월 등장 [2] |
|
1858 | 07-14 |