Ważne: Luka w Windows Mobile pozwala na dostęp do dowolnych plików

Luka typu Directory Traversal w usłudze Bluetooth OBEX FTP dla Windows Mobile 6 umożliwia napastnikowi dostęp do plików poza dozwolonymi katalogami.

Ważne: Luka w Windows Mobile pozwala na dostęp do dowolnych plików
3

Problem
Według informacji odkrywcy usterki do przeprowadzenia ataku wystarczy umieścić w ścieżce jedną lub kilka sekwencji znaków umożliwiających przejście do nadrzędnego katalogu: ../ lub ..\. W ten sposób napastnik może umieścić w telefonie własne pliki lub wyszpiegować prywatne dane użytkownika.

Warunkiem koniecznym do przeprowadzenia ataku jest połączenie komputera lub przenośnego sprzętu z urządzeniem ingerującym w zawartość, co zwykle jest możliwe jedynie za zgodą użytkownika. Zdarzają się jednak sytuacje, w których użytkownik pozwala na dostęp do określonych plików, nie spodziewając się, że w ten sposób udostępnia również inne, prywatne zbiory.

Obraz
© (fot. IDG)

Odkrywca tej luki Alberto Moreno Tablado na swojej stronie WWW opublikował wyczerpujące instrukcje.

Rozwiązanie
Nie istnieje jeszcze rozwiązanie problemu.

Obejście
Ochronę przed tego typu atakami zapewnia jedynie pozwalanie na łączenie swojego urządzenia wyłącznie z zaufanymi systemami.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie

Widać to z kosmosu. Europejskie góry tracą różnorodność genetyczną
Widać to z kosmosu. Europejskie góry tracą różnorodność genetyczną
Belgia kupuje polską broń. Bruksela zainteresowana rakietami Piorun
Belgia kupuje polską broń. Bruksela zainteresowana rakietami Piorun
Ukraińskie drony-wampiry. Nocne koszmary rosyjskich wojsk
Ukraińskie drony-wampiry. Nocne koszmary rosyjskich wojsk
Teleportacja przez internet. Naukowcy dokonali przełomu
Teleportacja przez internet. Naukowcy dokonali przełomu
Zbudowali basen dla wojska. Jest wielki jak boisko piłkarskie
Zbudowali basen dla wojska. Jest wielki jak boisko piłkarskie
Pasmo górskie ukryte pod lodem Antarktydy. Zostało zamrożone w czasie
Pasmo górskie ukryte pod lodem Antarktydy. Zostało zamrożone w czasie
Pokaz siły NATO. Sojusz pokazał zdjęcia
Pokaz siły NATO. Sojusz pokazał zdjęcia
Tajemniczy lot z Chin. Samolot lądował w Pakistanie
Tajemniczy lot z Chin. Samolot lądował w Pakistanie
Myśliwiec F-47 pod specjalnym nadzorem. Pentagon obawia się hakerów z Chin
Myśliwiec F-47 pod specjalnym nadzorem. Pentagon obawia się hakerów z Chin
"Preludium do większych ataków". Ekspert o uderzeniach na Krym
"Preludium do większych ataków". Ekspert o uderzeniach na Krym
Latający pałac Trumpa: Boeing 747-8 Jumbo Jet. W środku jest jakby luksusowo
Latający pałac Trumpa: Boeing 747-8 Jumbo Jet. W środku jest jakby luksusowo
"Wyjątkowe, ale też ryzykowne". Ukraińcy o użyciu S-200
"Wyjątkowe, ale też ryzykowne". Ukraińcy o użyciu S-200