انڈروئد

اسمارٹ فونز میں بلوٹوت وولینٹیبلٹی کے لئے HTC اشائپس ہاٹ فکسس

پاسخ سوالات شما درمورد کسب درآمد از گوگل ادسنس

پاسخ سوالات شما درمورد کسب درآمد از گوگل ادسنس
Anonim

HTC جمعہ کو ایک سافٹ ویئر اپ ڈیٹ جاری کیا ہے جو اس ہفتے کے آغاز سے پہلے ہسپانوی سیکورٹی محقق کی طرف سے ظاہر ہوتا ہے.

ایک ایچ ٹی سی بلوٹوت ڈرائیور، obexfile.dll میں پایا جانے والی خطرناک صلاحیت، ایک حملہ آور کو کسی فائل پر تمام فائلوں تک رسائی حاصل کرنے کی اجازت دیتا ہے. البرٹو مورینو ٹیبلاڈو کے مطابق، بلوٹوت کے ذریعہ اس سے منسلک کرکے فون، محقق نے جو بی بی ایف ایف ٹی پی سروس میں دریافت کیا اور پہلے اس سال اس سے پہلے اطلاع دی.

اے بی اے ایف ایف پی ڈائریکٹری ٹرانسپورٹ حملے کی ضرورت ہوتی ہے کہ ایک شکار کا فون بلوٹوت تبدیل ہوجائے پر اور بلوٹوت فائل کا اشتراک فعال ہے. خطرے سے متعلق ایک حملہ آور کو فون کے بلوٹوت کے مشترکہ فولڈر سے دیگر فولڈروں میں منتقل کرنے کی اجازت دیتا ہے. یہ حملہ آور رابطے کی تفصیلات، ای میلز، تصاویر یا فون پر ذخیرہ کردہ دیگر ڈیٹا تک رسائی دیتا ہے. وہ فون پر بھی سافٹ ویئر اپ لوڈ کرسکتے ہیں جن میں بدسلوکی کوڈ بھی شامل ہے.

[مزید پڑھنے: میڈیا سٹریمنگ اور بیک اپ کے لئے سب سے بہترین NAS بکس]

خطرے سے متعلق تاثرات تقریبا تمام HTC ہینڈسیٹس کو ونڈوز موبائل 6 یا ونڈوز موبائل 6.1 چلانے پر اثر انداز کرتی ہے. ونڈوز موبائل 5 چلانے والے HTC ہینڈ سیٹس متاثر نہیں ہیں. کیونکہ HTC ایک ڈرائیور میں غلطی ملی ہے، دوسری کمپنیوں سے ہینڈ سیٹس کو اس مسئلے سے متاثر نہیں کیا جاتا ہے.

مورینو ٹیبلاڈو نے فروری میں خامیوں کے ایچ ٹی سی کو اطلاع دی لیکن کمپنی نے اسے ٹھیک نہیں کیا، اور آخر میں اس کی تفصیلات ظاہر کرنے کا فیصلہ کیا. اپنے بلاگ پر صارفین کو خود کو تحفظ دینے کا ایک موقع فراہم کرنے کے لئے خطرے کی کمی. مندرجہ ذیل دن، HTC نے ٹچ پرو، ٹچ ڈائمنڈ اور ٹچ ایچ ڈی ہینڈ سیٹس کے لئے ایک گرم فکس دستیاب کیا ہے جو بلوٹوت سیکورٹی کو بڑھاتا ہے.

ہاٹ فکسس کو کمزور کو درست بناتا ہے جس میں ڈائرونا ٹرانسلیکل حملے کی اجازت دیتا ہے. ٹچ ایچ ایچ نے ایچ ٹی سی ہینڈ سیٹس میں درج کیا ہے جو گرمفکس کے لئے ڈیزائن کیا گیا تھا، مورنینو ٹیبللاڈو نے کہا کہ ہینڈسیٹ میں OBEX ایف ٹی پی سروس شامل نہیں ہے. ایک براڈکاس سافٹ ویئر انجنیر نے بتایا کہ ایک اور HTC ہینڈسیٹ جو متاثر نہیں ہوا ہے ٹچ پرو 2، جس میں براڈکاسٹ کی ویڈومومو بلوٹوت سٹیک کا استعمال ہوتا ہے اور HTC ڈرائیور کا استعمال نہیں کرتا جس میں سیکیورٹی سوراخ کا سبب بنتا ہے.

ٹچ ڈائمنڈ 2 اور سنیپ ہینڈ سیٹس، جو تازہ ترین HTC ماڈلز میں شامل ہیں، خطرے سے متاثر ہوتے ہیں.

دیگر HTC ہینڈ سیٹس ونڈوز موبائل 6 اور ونڈوز موبائل 6.1 چل رہا ہے اب تک بھی متاثر ہوسکتا ہے. لکھنے کے وقت، HTC کی ویب سائٹ کی تلاش سے پتہ چلتا ہے کہ کمپنی نے متاثرہ ڈرائیور کو استعمال کرنے والے دیگر ماڈلوں کے لئے ابھی تک گرمفکس نہیں شائع کی ہیں. HTC تبصرہ کیلئے فوری طور پر نہیں پہنچ سکی.

ٹیسٹ میں، مورینو ٹیبلاڈو نے بلوٹوت کمزوری کی تصدیق کی کہ آٹھ HTC ہینڈسیٹ ماڈلز پر اثر انداز ہوتا ہے: P3600i، ٹچ فائن، S710، P3650، ٹچ ڈائمنڈ، ٹچ پرو، ٹچ کروز اور S740.

صارفین کو خطرے کے بارے میں فکر مند ہونے کے بارے میں فکر مند ہونا چاہیے بلوٹوت بند کرنا یا ان کے فون کو جوڑنے سے بچنے کے لۓ ایک ناقابل یقین ہینڈ سیٹ یا کمپیوٹر کے ساتھ. صارف بھی ایسے آلات کو حذف کرنا چاہتے ہیں جو پہلے سے ہی اپنے فون کے ساتھ جوڑ رہے ہیں.