Motorola蓝牙接口访问验证漏洞 CVE-2006-1367 CNNVD-200603-396

6.8 AV AC AU C I A
发布: 2006-03-23
修订: 2023-11-07

Motorola PEBL U6和Motorola V600都是非常流行的蓝牙手机。 PEBL和V600手机对蓝牙接口的访问控制上存在问题,攻击者可能利用此漏洞非授权获取对手机的访问。 PEBL和V600手机都提供了两个语音网关,其中一个要求配对,而另一个不要求。3信道上的\"Headset Audio Gateway\"不要求配对,因此如果用户受骗按下了\"允许\"的话攻击者就可以获得对手机的额外访问。 在正常环境下3信道上的通讯会弹出以下消息: Remote Bluetooth Device Name Requests Voice Gateway? (Grant or Deny) 尽管会对用户提示连接,但用户界面对\"0x0d\"字符的反应比较特殊,允许攻击者诱骗用户接受连接请求: # hciconfig hci0 name `echo -e \"A\x0dB\x0dC\x0dD\x0dE\x0dF\x0dG\"` # rfcomm connect 0 00:15:A8:74:87:3E 3 上面的命令会在屏幕上显示以下消息: A B C D E F ... (Grant or Deny) 一旦用于允许了连接,攻击者就会连接到音频网关,获得对手机的AT级访问,访问电话簿和SMS数据等个人信息。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息