蓝芽手机极易受到bluesnarf(蓝芽侵吞)的攻击已被诺基亚证实,黑客可利用蓝芽技术的漏洞来浏览、修改甚至复制电话薄以及行事历等信息,且不留痕迹。
网络安全公司AL Digital于9日表示,已发现蓝芽(无线数据标准)存在一个安全漏洞,受该技术漏洞影响的手机包括Sony Ericsson以及诺基亚公司生产的一些手机,其中有几款即便处于“隐藏模式”也容易遭受攻击。
诺基亚发言人表示,当手机启用蓝芽技术时,手机电话薄、行事历以及电话上的其他讯息可能会在机主全然不知或未达机主同意的情况下被下载和修改。但该发言人也说,只有当手机处于「显示」(visible)模式下或是在搜寻其他蓝芽设备时,才会受到此类攻击。目前所知易遭受攻击的手机的型号包括诺基亚6310、6310i、8910和8910i系列手机。
如果黑客拥有7650手机,就可以利用它的蓝芽设备入侵其他手机,浏览该手机上的数据、并盗用其账号发送SMS信息、浏览网页。另外,6310i 手机在接到蓝芽垃圾简讯时即发生阻断服务式(denial-of-service)攻击,指示用户要重新启动,这可能导致6310i手机当机。
AL Digital表示,诺基亚的4款手机面临蓝芽攻击的风险最大。AL Digital首席安全官Adam Laurie指出,某些手机只有在处于显示模式时才易遭受攻击,有些型号的手机即使处于隐藏模式,仍然很容易遭受攻击。Laurie表示,AL Digita已经开发了好几种防护措施,但目前尚未对外发布,唯一安全的做法就是不要用蓝芽技术。
AL Digital的Blue stumbler网站公布了易受攻击的手机,包括Sony Ericsson R520m、T68、T68i、T610及Z1010系列产品,还有诺基亚6310、6310i、7650、8910和8910i系列产品。