兩家資安公司皆於本週提出警告,Sony Ericsson的幾款手機可能潛在安全漏洞,容易遭受阻斷服務(denial-of-service;DoS)式的攻擊。
法國安全事件應變小組(French Security Incident Response Team;FrSIRT)表示,有四款Sony Ericsson手機上發現這種安全瑕疵,而造成此安全瑕疵的原因問題就是出在他們的藍芽(Bluetooth)無線服務有漏洞。這家法國資安公司在網站上公佈安全通告,指出Sony手機的藍芽服務「未能妥善處理變形的邏輯連結控制與適用協定(Logical Link Control and Adaptation Layer Protocol;L2CAP)」。
同時,丹麥資安公司Secunia也提醒使用者注意同一種安全弱點,目前兩家公司都把這種潛在安全漏洞的風險層級評為「低」風險。
Secunia技術長Thomas Kristensen表示,如果有人意圖破壞這四款Sony Ericsson手機的任一款,包括K600i和T68i在內,只要使用特別設定的掌上型裝置,距離攻擊目標50英呎內的範圍,透過藍芽無線傳輸傳出惡意程式,即可破壞對手的手機。
Kristensen說:「我想,手機持有人甚至不知道自己遭到攻擊,等到他們想再用手機時,才會赫然發現故障。」
Sony公司發言人Cherie Gary針對此問題回覆指出:「Sony Ericsson相信產品遭到攻擊的機率非常的低。但若擔心此一安全性可能產生危害,則可把手機藍芽環境的『可發現』(discoverable)模式關掉,防止他人進行連線。藉此把風險降到最低。」