藍芽手機極易受到bluesnarf(藍芽侵吞)的攻擊已被諾基亞証實,駭客可利用藍芽技術的漏洞來瀏覽、修改甚至複製電話薄以及行事曆等資訊,且不留痕跡。
網絡安全公司AL Digital於9日表示,已發現藍芽(無線數據標準)存在一個安全漏洞,受該技術漏洞影響的手機包括Sony Ericsson以及諾基亞公司生產的一些手機,其中有幾款即便處於“隱藏模式”也容易遭受攻擊。
諾基亞發言人表示,當手機啟用藍芽技術時,手機電話薄、行事曆以及電話上的其他訊息可能會在機主全然不知或未達機主同意的情況下被下載和修改。但該發言人也說,只有當手機處於「顯示」(visible)模式下或是在搜尋其他藍芽設備時,才會受到此類攻擊。目前所知易遭受攻擊的手機的型號包括諾基亞6310、6310i、8910和8910i系列手機。
如果駭客擁有7650手機,就可以利用它的藍芽設備入侵其他手機,瀏覽該手機上的資料、並盜用其帳號發送SMS信息、瀏覽網頁。另外,6310i 手機在接到藍芽垃圾簡訊時即發生阻斷服務式(denial-of-service)攻擊,指示使用者要重新開機,這可能導致6310i手機當機。
AL Digital表示,諾基亞的4款手機面臨藍芽攻擊的風險最大。AL Digital首席安全官Adam Laurie指出,某些手機只有在處於顯示模式時才易遭受攻擊,有些型號的手機即使處於隱藏模式,仍然很容易遭受攻擊。Laurie表示,AL Digita已經開發了好幾種防護措施,但目前尚未對外發布,唯一安全的做法就是不要用藍芽技術。
AL Digital的Blue stumbler網站公佈了易受攻擊的手機,包括Sony Ericsson R520m、T68、T68i、T610及Z1010系列產品,還有諾基亞6310、6310i、7650、8910和8910i系列產品。