Luka w Windows Mobile 6 | SkyIT.pl

Luka w Windows Mobile 6




W usłudze Bluetooth OBEX-FTP dla Windows Mobile 6 znaleziono lukę typu directory traversal. Daje ona atakującemu dostęp do plików poza tymi, które są dozwolone. Wystarczy użyć ../ lub ..\\ w ścieżce dostępu, by uzyskać wgląd w inne katalogi. Dzięki temu napastnik może umieścić w telefonie swoje pliki czy ukraść pliki użytkownika.

Przeprowadzenie skutecznego ataku wymaga połączenia urządzenia atakującego z atakowanym, co zwykle możliwe jest tylko za zgodą użytkownika tego drugiego. Problem powstaje wówczas, gdy użytkownik chciałby ograniczyć innym urządzeniom, na podłączenie których się zgadza, dostęp do swoich danych.

źródło: www.arcabit.pl

Napisz komentarz