HTC Desire 12 and 12+ UNBOXING and hands-on Review !
Om du har en HTC-smarttelefon som kör Windows Mobile 6 eller Windows Mobile 6.1, kanske du vill tänka två gånger innan du ansluter till en otillförlitlig enhet med Bluetooth. En sårbarhet i en HTC-drivrutin som installerats på dessa telefoner kan tillåta en angripare att komma åt någon fil i telefonen eller ladda upp skadlig kod via Bluetooth, en spansk säkerhetsforskare varnade tisdag.
"HTC-enheter som kör Windows Mobile 6 och Windows Mobile 6.1 är utsatt för en katalogövergripande sårbarhet i Bluetooth OBEX FTP-tjänsten ", säger säkerhetsforskare Alberto Moreno Tablado i en e-postbyte.
HTC-telefoner som kör Windows Mobile 5 påverkas inte.
[Vidare behandlingen: skadlig kod från din Windows-dator]För attacken till jobbet måste den riktade enheten ha Bluetooth-aktivering och fildelning via Bluetooth aktiverat.
"Den här anslutningen kan göras antingen med standard Bluetooth-parning eller utnyttja Bluetooth MAC spoofing attack ", sade Moreno Tablado och hänvisade till en process där den attackerande enheten försöker övertyga målet att det är en annan enhet på listan över parade enheter.
Katalogen går igenom sårbarheten a En attacker kan flytta från en telefons delade Bluetooth-mapp till andra mappar, vilket ger dem tillgång till kontaktuppgifter, e-postmeddelanden, bilder eller annan data som lagras i telefonen. De kan använda denna åtkomst för att läsa filer eller ladda upp programvara, inklusive skadlig kod.
Användare oroade sig för sårbarheten bör undvika att koppla sina telefoner med en otillförlitlig handenhet eller dator. De kanske också vill radera alla enheter som redan är kopplade till sina telefoner, sade han.
Eftersom drivrutinen obexfile.dll är en HTC-drivrutin, påverkas endast telefoner från företaget. HTC är dock världens största tillverkare av Windows Mobile-telefoner, säljer telefoner under eget varumärke och gör telefoner under avtal för andra företag. Det betyder att miljontals användare är potentiellt utsatta.
Moreno Tablado testade sårbarheten på en rad HTC-telefoner, bland annat Touch Diamond, Touch Pro, Touch Cruise, Touch Find, S710 och S740. "Det verkar som om HTC innehåller den här drivrutinen, som är sårbar, i alla enheter som kör Windows Mobile 6 och Windows Mobile 6.1, som en del av Bluetooth-stacken," sa han.
Moreno Tablado rapporterade först sårbarheten för Microsoft i Januari, trodde problemet var förankrad i Bluetooth-stacken som användes med Windows Mobile 6. Vid den tiden gav Tablado inte tekniska detaljer om sårbarheten, och trodde att det var en kritisk fel som skulle ge användarna risk när det avslöjades.
Microsoft svarade strax efter att sårbarheten rapporterades till dem och sa att de hade bestämt att problemet orsakades av HTC-drivrutinen. Men när Moreno Tablado rapporterade sårbarheten mot HTC i februari visade handenhetstillverkaren "inget intresse", sa han.
HTC och Microsoft kunde inte omedelbart nås för kommentarer.
"Jag är tvungen att gå offentligt med alla informationen eftersom HTC inte visade någon avsikt att släppa en säkerhetsfix, säger Moreno Tablado och ger en länk till sin blogg där han publicerade detaljerad information om sårbarheten.
"Jag antar att alla kommande Windows Mobile 6.5-enheter kommer att vara sårbara också om HTC inte fixar föraren, sade han.
Firefox 3.5 Sårbar för kritisk Javascript-attack
Exploitprover finns redan tillgängliga online, men en tillfällig fix kan skydda dig.
Knappvis, N900 är ganska minimalistisk. Framsidan har inga tangenter - inte ens Talk / End-tangenterna. Den främre ryggraden (när du håller telefonen i liggande läge) har en volymknapp, en strömbrytare och kameraknappen. En hållare, en 3,5 mm hörlursuttag och en penn kan hittas på höger ryggrad, medan mikro-USB-porten är till vänster. Kameralinsen och blixten är på baksidan, liksom en kickstand för att ställa upp enheten för att titta på videor.
[Ytterligare läsning: De bästa Android-telefonerna för varje budget. ]
Mac-användare tycker inte alltid om att erkänna det, men nu och då har Microsoft en bra idé eller två. En sådan ide är Windows 7: s Aero Snap-funktion: Dra ett fönster till vänster eller höger sida av skärmen och det kommer att "snap" för att fylla i den halvan av skärmen. Eller dra den till toppen av skärmen för att få ett fönster att ta upp hela skärmen. Dra ut fönstret bort från kanterna och återgår till sin ursprungliga storlek.
Det är en mycket användbar funktion för att jämföra innehållet i två mappar, till exempel eller för att snabbt visa ett webbläsarfönster i helskärm. varför ska Windows-användare ha det roliga? Ett nytt OS X-verktyg som heter Cinch från bestrålad programvara ger den här ärafulla funktionen till OS X. Det fungerar ungefär lika som Snap gör på Windows: Att dra åt sidorna fyller upp hälften av skärmen, och dra till toppen fyller hela skärmen.