Luka w Windows Mobile 6
StyczeÅ„ 29th, 2009 • PowiÄ…zane wpisy • Katalog • Połączenia bez ograniczeÅ„ z telefonami stacjonarnymiW usÅ‚udze Bluetooth OBEX-FTP dla Windows Mobile 6 znaleziono lukÄ™ typu directory traversal. Daje ona atakujÄ…cemu dostÄ™p do plików poza tymi, które sÄ… dozwolone. Wystarczy użyć ../ lub ..\\ w Å›cieżce dostÄ™pu, by uzyskać wglÄ…d w inne katalogi. DziÄ™ki temu napastnik może umieÅ›cić w telefonie swoje pliki czy ukraść pliki użytkownika.
Przeprowadzenie skutecznego ataku wymaga połączenia urządzenia atakującego z atakowanym, co zwykle możliwe jest tylko za zgodą użytkownika tego drugiego. Problem powstaje wówczas, gdy użytkownik chciałby ograniczyć innym urządzeniom, na podłączenie których się zgadza, dostęp do swoich danych.
źródło: www.arcabit.pl