Aide - Recherche - Membres - Calendrier
Version complète : Risques de déni de service chez Sony Ericsson
Les Forums de PalmAttitude.org > HORS-SUJET > Divers (non PalmOS)
Jérôme
icon_arrow.gif Vu et lu ici

CITATION
Risques de déni de service chez Sony Ericsson
10:09:01 par Ange-Gabriel
La fonction Bluetooth de certains téléphones mobiles Sony Ericsson peut poser de sérieux problèmes de sécurité.

Selon la French Security Incident Response Team, la fonction de connexion à distance Bluetooth de certains téléphones mobiles Sony Ericsson présente une vulnérabilité importante, et susceptible de causer des dénis de service.

Le problème vient de la manière dont le protocole L2CAP (Logical Link Control and Adaptation Layer Protocol) gère des paquets de données accompagnés d'un en-tête particulier. Le déni de service se manifeste essentiellement par l'arrêt brutal de l'affichage, et l'interruption de la communication, mais une corruption des données personnelles de l'utilisateur reste possible.

Sony Ericsson ne se dit pas particulièrement préoccupé par cette menace, que la FrSIRT qualifie de "faible", mais recommande tout de même de déconnecter la fonction Bluetooth sur les modèles suivants : K600i, V600i, W800i et T68i.


je vous rassure, le risque est considéré comme bas !
Patrice
La recommandation que j'ai lue (sur CNet News je pense) était simplement de désactiver le mode "découvrable", ce qui est une simple règle de bon sens...
Palmidem
CITATION(Patrice @ 11/02/2006 à 23:57 ) *
La recommandation que j'ai lue (sur CNet News je pense) était simplement de désactiver le mode "découvrable", ce qui est une simple règle de bon sens...

sur le T68i, l'option découvrable n'est possible que de façon active pour une durée de 3 mn puis demande si l'on prolonge ou pas ...
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.