两家资安公司皆于本周提出警告,Sony Ericsson的几款手机可能潜在安全漏洞,容易遭受阻断服务(denial-of-service;DoS)式的攻击。
法国安全事件应变小组(French Security Incident Response Team;FrSIRT)表示,有四款Sony Ericsson手机上发现这种安全瑕疵,而造成此安全瑕疵的原因问题就是出在他们的蓝芽(Bluetooth)无线服务有漏洞。这家法国资安公司在网站上公布安全通告,指出Sony手机的蓝芽服务「未能妥善处理变形的逻辑链接控制与适用协议(Logical Link Control and Adaptation Layer Protocol;L2CAP)」。
同时,丹麦资安公司Secunia也提醒用户注意同一种安全弱点,目前两家公司都把这种潜在安全漏洞的风险层级评为「低」风险。
Secunia技术长Thomas Kristensen表示,如果有人意图破坏这四款Sony Ericsson手机的任一款,包括K600i和T68i在内,只要使用特别设定的掌上型装置,距离攻击目标50英呎内的范围,透过蓝芽无线传输传出恶意软件,即可破坏对手的手机。
Kristensen说:「我想,手机持有人甚至不知道自己遭到攻击,等到他们想再用手机时,才会赫然发现故障。」
Sony公司发言人Cherie Gary针对此问题回复指出:「Sony Ericsson相信产品遭到攻击的机率非常的低。但若担心此一安全性可能产生危害,则可把手机蓝芽环境的『可发现』(discoverable)模式关掉,防止他人进行联机。藉此把风险降到最低。」