Premium

Získejte všechny články
jen za 89 Kč/měsíc

HTC připravilo záplatu na bezpečnostní díru bluetooth. Ale až po půl roce

Společnost HTC delší dobu ignorovala připomínky, že jejich zařízení s Windows Mobile 6/6.1 trpí vážnou chybou, kvůli níž jsou při aktivním BT modulu v ohrožení soukromá data majitele telefonu. Téměř po půl roce se uživatelé dočkali bezpečnostní záplaty.

Bezpečnostní chyba může ohrozit citlivá data v mobilním telefonu. | foto: Profimedia.cz

"Telefony HTC s WM 6/6.1 kvůli chybě v použitých ovladačích bluetooth modulu skýtají při jeho využití za pomocí standardu OBEX FTP nebezpečí úniku citlivých dat stejně jako vniknutí malwaru na zařízení," varuje Alberto Moreno Tablado, španělský expert na danou problematiku. Aby měl útočník šanci něco podobného provést, musí být bluetooth modul zapnutý a zároveň je vyžadováno aktivní sdílení souborů. Starších modelů s Windows Mobile 5.0 se přitom problém netýká.

"K útoku může dojít při běžném spárování nebo s využitím záměny MAC adresy, kdy se útočící telefon v seznamu nalezených zařízení objeví jako již prověřený," pokračuje Tablado.

Chyba pak útočníkovi umožní přesunout sdílené složky na svůj telefon a získat tak potenciálně citlivá data. Může přitom jít o telefonní seznam, e-maily, dokumenty Office, případně zachycené momentky. Stejně tak může do telefonu nahrát škodlivý software.

Ovladač obexfile.dll, který tyto nepříjemnosti způsobuje, pochází přímo od HTC a telefony jiných výrobců tak tento "bug" neobsahují. Uvědomíme-li si, že čtyři pětiny všech dosud prodaných WM zařízení nesou značku HTC, pak předchozí věta mnoho klidu nepřidá.

Alberto Tablado tak otestoval několik HTC telefonů s Widows Mobile 6/6.1 (Touch Diamond, Touch Pro, S710, S740), které uvedenou bezpečnostní díru potvrdily. "Ukazuje se, že všechna zkoušená zařízení jsou při zapnutém BT a aktivním sdílení skutečně zranitelná".

Tablado na bezpečnostní chybu nejdříve upozornil Microsoft, a to již v lednu tohoto roku. Zakrátko přišla odpověď, v níž stálo, že za chybu mohou ovladače Bluetooth, které zařízení HTC využívají. Když ale Alberto poprvé kontaktoval HTC, setkal se s nezájmem. Nešlo přitom o první a poslední zaslaný e-mail na podporou HTC Europe – Alberto společnost kontaktoval opakovaně, bohužel ale vždy se stejným výsledkem.

Proto se Alberto rozhodl vše publikovat na svém blogu, na což už HTC zareagovalo. Stačilo trochu publicity a jakmile se stal problém známějším, začalo se pracovat na nápravě. V minulých dnech tak byla uvedena záplata, která bezpečnostní díru zacelí. Na oficiálních stránkách HTC je i popis instalace záplaty. Ta se samozřejmě nenahraje do FlashROM (jde jen o instalaci) a tak je nutné ji po případném hard resetu (nebo aktualizaci ROM) nainstalovat znovu.

  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Toto mohl být nevídaný smartphone. Myšlenku však nakonec poslali k vodě

25. dubna 2024

S takovým smartphonem bychom už nikdy nemuseli řešit, že se zpomaluje, nemá dostatek paměti či je...

Samsung má povedenou stylovku. Zkusí to s ní na trhu, kde se mu nedaří

24. dubna 2024

Samsung po velmi dlouhé době oprášil modelovou řadu Galaxy C a představil stylový smartphone se...

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...