HTC One M8 из Китая - не смарт, а проблема. Как нам присылаю ШЛАК?
vulnerabilitatea, gasita intr-un driver HTC Bluetooth, obexfile.dll, ar putea permite unui atacator sa aiba acces la toate fisierele telefonul conectându-se la acesta prin Bluetooth, potrivit Alberto Moreno Tablado, cercetătorul care a descoperit bug-ul în serviciul FTP OBEX și a raportat-o mai devreme în acest an.
Obiectul atacului traversal al directorului OBEX FTP necesită ca un telefon al victimei să fi schimbat Bluetooth On și partajarea fișierelor Bluetooth este activată. Vulnerabilitatea permite unui atacator să se mute din folderul partajat Bluetooth al telefonului în alte foldere. Aceasta oferă atacatorului acces la detalii de contact, e-mailuri, imagini sau alte date stocate pe telefon. De asemenea, pot încărca software-ul pe telefon, inclusiv codul rău intenționat.
Moreno Tablado a notificat HTC de defect în februarie, dar compania nu a rezolvat-o și, în cele din urmă, a decis să dezvăluie detalii vulnerabilitatea pe blogul său pentru a oferi utilizatorilor o șansă de a se proteja. În ziua următoare, HTC a pus la dispoziție o remediere rapidă pentru telefoanele sale Touch Pro, Touch Diamond și Touch HD, ceea ce sporește securitatea Bluetooth.
În timp ce remediază vulnerabilitatea care provoacă atacul de traversare a directorului, Moreno Tablado a spus. Touch HD este listat printre telefoanele HTC pentru care a fost proiectată rețeaua rapidă, Moreno Tablado a spus că receptorul nu include serviciul FTP OBEX. Un alt telefon HTC care nu este afectat este Touch Pro 2, care utilizează stivă Widcom Bluetooth Broadcom și nu utilizează driverul HTC care provoacă gaura de securitate, a spus un inginer de software de la Broadcom.
Nu a fost clar dacă Touch Diamond 2 și Snap, care se numără printre cele mai recente modele HTC, sunt afectate de vulnerabilitate, a declarat Moreno Tablado.
Alte telefoane HTC care rulează Windows Mobile 6 și Windows Mobile 6.1 pot fi afectate. La momentul scrisului, o căutare a site-ului Web HTC a arătat că firma nu a postat încă remedierile rapide pentru alte modele care utilizează driverul afectat. HTC nu a putut fi contactat imediat pentru comentarii
În teste, Moreno Tablado a confirmat faptul că vulnerabilitatea Bluetooth afectează opt modele HTC: P3600i, Touch Find, S710, P3650, Touch Diamond, Touch Pro, Touch Cruise și S740.
Utilizatorii îngrijorați de vulnerabilitate ar trebui să dezactiveze Bluetooth sau să evite să împerecheze telefoanele cu un telefon sau calculator neautentificat. De asemenea, utilizatorii pot să ștergă toate dispozitivele deja asociate cu telefonul lor.
Patch-urile care vor fi lansate pe așa-numitul Patch Tuesday includ remedii pentru o vulnerabilitate care permite execuția codului la distanță în Windows Media Player 11 pe diferite sisteme de operare Microsoft și pentru o vulnerabilitate care permite executarea codului la distanță în diferite versiuni a sistemului de operare Windows și a produselor conexe, inclusiv 2003 Server, Vista, XP, Office, .Net Framework, Works, Visual Studio, Visual FoxPro și alte programe.

Celelalte două patch-uri vor adresa execuția codului la distanță în Windows Media Encoder 9 și în Office OneNote 2007.
Microsoft neagă că o vulnerabilitate din Windows Media Player a raportat Crăciunul este un risc de securitate. presupusa vulnerabilitate care afectează software-ul Windows Media Player, identificată de un cercetător de securitate în ajunul Crăciunului, reprezintă un risc de securitate pentru utilizatorii de PC-uri.

Microsoft a declarat pe 24 decembrie că reclamațiile postate pe site-ul Bugtraq al SecurityFocus eroare în Windows Media Player 9, 10 sau 11 pe Windows XP sau Vista permisă executarea codului la distanță sunt "false". 24 decembrie este cunoscută în majoritatea lumii ca Ajunul Crăciunului, cu o seară înainte de sărbătorile anuale de Crăciun.
Caracteristica wireless Bluetooth 3.0 opțională ar trebui să permită transferul mai rapid al imaginilor sau filmelor de pe PC pe dispozitive precum smartphone-uri. Majoritatea laptop-urilor vin astăzi cu capabilități Bluetooth 2.1, dar Bluetooth 3.0 transferă date wireless la viteze mai mari de până la 25M bps (biți pe secundă). Conectivitățile Wi-Fi cu conexiune Wi-Fi Bluetooth 3.0 oferă transferuri scurte de date între dispozitive în timp ce atrag mai puțină energie. Laptopul vine cu un ecran

De asemenea, vine cu software-ul Syncables Desktop pentru a sincroniza fișierele de date și multimedia cu dispozitivele mobile.