Catégories:

Sony Ericsson : les mobiles troués

Dr. Denis Rouvre
Lundi 13 février 2006 à 09:36 par Dr. Denis Rouvre
Source: Silicon.fr – Mots-clés : Sony, Ericsson
Catégories : Loisir numérique
Selon la cellule de veille de l’équipe FrSIRT (French Security Incident Response Team) et l’équipe de Secunia, quatre téléphones mobiles de la marque Sony-Ericsson, les K600i, V600i, W800i et T68i, seraient victimes d’une faille relative à l’accès sans fil utilisant la technologie BluetoothStandard de liaison sans fil par ondes radio entre un ordinateur (ou un téléphone portable) et des périphériques dans un rayon de quelques mètres. Blu....

Si l'on en croit FrSIRT, la faille trouverait sa source dans le traitement de paquets de données de type L2CAP (logical link control & adaptation layer protocol, un protocole permettant de créer un canal de communication avec les points d'accès en transformant les données en paquets). Cette vulnérabilité pourrait être exploitée dans le but de bloquer momentanément un téléphone portable en envoyant un paquet L2CAP avec une en-tête spécialement conçue à travers une connexion Bluetooth sans-fil, provocant un Déni de Service (DoS).

Néanmoins, conformément à la norme Bluetooth, la portée d’émission des téléphones n’excède pas 10 mètres et si un hackeur souhaite exploiter cette faille, il devra forcément se situer à proximité. De plus, il faudra évidemment que Bluetooth soit activé au moment de l'attaque. On peut donc légitimement minimiser l'impact d'une telle faille sur l'utilisation courante que nous avons de notre appareil portable.


Publicité
Commentaires

john san 13/02/2006 09:47
Masquer
-0+
john san
Oui, donc pas très grave en somme.
Tuan N 13/02/2006 10:09
Masquer
-0+
Tuan N
faut vraiment etre motivé pour l'exploiter et puis il faut que le BT soit activé, ce qui revient à dire que quand on est pas chez soi, il ne faut pas laisser la porte grande ouverte... Lapalissyx !
ultrabill 13/02/2006 11:00
Masquer
-0+
ultrabill
C'est d'ailleurs impressionnant le nombre de personnes qui activent le Bluetooth en permanance.
Il suffit de faire une recherche quand on est dans un resto pour s'en rendre compte :)

C'est d'ailleurs facile à exploiter puisque l'immense majorité des gens ne changent pas le nom de leur appareil ...
pleskool 13/02/2006 11:53
Masquer
-0+
pleskool
Oui enfin bon..c'est bien gentil de dire qu'il faut éteindre le bluetooth et que c'est impréssionnant le nombre de personnes qui le laissent allumé. Mais pour utiliser des oreillettes bluetooth et des kits vehicules bluetooth, c'est tout de meme plus interressant quand le bluetooth est activé ...;).

Le bluetooth ne sert pas qu'a la maison hein..
ultrabill 13/02/2006 12:19
Masquer
-0+
ultrabill
pleskool > Evidement que le bluetooth sert à plein de choses ... m'enfin bon, dans des endroits blindés de mondes, ça ne sert pas à grand chose de l'activer ;)
Perso je l'active pour : échange de fichiers, synchro outlook et en voiture (main libre)

Non seulement ça sert à rien de l'activer en permanance, mais en plus ça bouffe de la batterie :o
enguerran 13/02/2006 12:44
Masquer
-0+
enguerran
oh mon dieu j'ai un T68i :sweat:

:lol:
Trop de Ping 13/02/2006 12:44
Masquer
-0+
Trop de Ping
Il s'active autimatiquement lorsque j'allume l'oreillette bluetooth, sinon le protable n'est pas visible.
nero62 13/02/2006 15:17
Masquer
-0+
nero62
Oui, là où ma copine suit sa formation, y'a des mecs qui s'amusent à scanner le bluetooth un peu partout pour récuperer les photos et les sonneries des autres :sarcastic:
yoca11 13/02/2006 19:22
Masquer
-0+
yoca11
Faut vraiment avoir rien d'autre à foutre .....
wrongillusion 16/02/2006 00:59
Masquer
-0+
wrongillusion
bah déja on peux l'avoir activé et etre en mode invisible: il sera pas présent en scan sauf pour les appareils déja appairé... donc vraiment ya un risque que pour les gros bétas
nero62 16/02/2006 12:05
Masquer
-0+
nero62
Ce que tu considères comme gros bétas, c'est à mon avis 80% des utilisateurs qui bidouillent toutes les options sans vraiment savoir comment ça marche :o

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité