|
Les téléphones mobiles Sony Ericsson présentent une faille de sécurité - 13 février 2006 - 11:35
Les téléphones mobiles Sony Ericsson présenteraient une faille de sécurité. Selon la cellule de veille de l'équipe French Security Incident Response Team (FrSIRT) et de l'équipe de Secunia, quatre téléphones mobiles de la marque Sony-Ericsson (K600i, V600i, W800i et T68i) seraient victimes d'une faille relative à l'accès sans fil utilisant la technologie Bluetooth. D'après l'équipe French Security Incident Response Team (FrSIRT), la faille trouve sa source dans le traitement de paquets de données de type « logical link control & adaptation layer protocol » (L2CAP). Cette vulnérabilité pourrait être exploitée dans le but de bloquer momentanément un téléphone portable par l'envoi d'un paquet L2CAP avec une en-tête spécialement développée à travers une connexion Bluetooth ce qui provoquerait un Déni de Service (DoS).
Conformément à la norme Bluetooth, la portée d'émission des téléphones n'excède pas 10 mètres et si un hackeur souhaite exploiter cette faille, il doit obligatoirement se situer à proximité de la victime donc du téléphone portable Sony-Ericsson. De plus, il faut que la fonction sans-fil Bluetooth soit activé pour permette hackeur une attaque. L'origine du nom Bluetooth vient du roi danois Harald Blaatand qui vécu de 910 à 986, et qui avait unifié les royaumes du Danemark, de la Norvège et celui des Vikings. Bluetooth est une norme définie par l'IEEE 802.15.1 et dont le groupe d'intérêt est le SIG (Bluetooth Special Interest Group). Le Bluetooth a pour objectif d'unir l'ensemble des constructeurs autour de cette norme sans fil. Le SIG a été initié par le suédois Ericsson, très vite rejoint par 3Com, IBM, Intel, Microsoft, Motorola Nokia, Toshiba, ... Le FrSIRT a développé sa propre politique interne et ses propres processus de divulgation des vulnérabilités, cette politique est basée sur le "Full Disclosure" (transparence totale). L'objectif premier était de fixer les règles de conduite suivies par le FrSIRT en matière de divulgation des failles afin d'assurer la sécurité des systèmes d'information et inciter les éditeurs à développer rapidement des solutions et des correctifs pour leurs problèmes de sécurité. Lors de la découverte d'une nouvelle vulnérabilité, le FrSIRT publie tous les détails techniques de cette dernière accompagnée des outils de tests (proof of concept, exploit...) s'ils sont disponibles, puis en informe l'ensemble des acteurs et partenaires, y compris l'éditeur, les centres gouvernementaux et internationaux de veille, ainsi que les professionnels de la sécurité. La politique du FrSIRT sera appliquée pour tous les éditeurs de manière uniforme. En cas de risques de sécurité importants, le FrSIRT se réserve le droit de ne pas publier les informations en sa possession, la décision de publier ou non les détails techniques d'une vulnérabilité sera prise en fonction des enjeux en terme de sécurité et des solutions alternatives proposées. Dans la mesure du possible, le FrSIRT fournira une solution provisoire de contournement pour permettre aux utilisateurs et aux administrateurs de se protéger contre l'exploitation de ladite vulnérabilité. Source : Silicon.fr
Pensez aussi à vous référencer sur le réseau d'annuaires ENVEA
Mentions légales
| Nous contacter | Qui
sommes-nous ? |
|
Communiqués de presse
Vous souhaitez nous communiquer vos actualités, nouveaux produits, manifestations,..., en matière d’informatique, de matériels high-tech, d'avancées scientifiques, …, envoyez-nous vos communiqués de presse.
Publicité Nos flux RSS Vous souhaitez intégrer nos flux Tous nos flux RSS ici !Découvrez les principaux sites du Portail-environnement
Et bien plus encore...Portail-Environnement
|
||||||
| © RecyConsult / 2010 - Enregistré à la CNIL n°893989 | |||||||
![]() |
Tous droits de reproduction et de représentation réservés. Toutes les informations reproduites sur cette page (contenus, photos, logos,...) sont soumises à des droits de propriété intellectuelle détenus par RECYCONSULT. Aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou réutilisée sans l'accord de RECYCONSULT. A visiter : un appartement au coeur de la nature avec Location vacances à Sète pour des vacances et de l'environnement. A voir aussi le site Portail des Associations, le site gratuit pour la création des sites Internet des associations françaises ! | ||||||
|
Accueil
Actualités Internet
Actualités Info.
Actualités Matériels
Actualités Sciences
Actualités Jeux
Actualités Entreprises
Actualités Téléphonie
Actualités Télévision
Actualités Musique
Archives actualités
Reprendre nos actus ?
Offre référencement
Référencer son site
Annuaires Internet
Moteurs Internet
Annuaire référenceur
Outils référencement
Outils webmasters
Liens partenaires
Faq référencement
Alerte Actualités
Alerte Emploi
Alerte Réglementaire
Alerte Météo
Alerte Qualité de l'air
Reprendre nos actus
Lexique fra/ang
E-formations
Actualités Internet
Communauté