Uno dei terminali Nokia più venduti, il 6310i, avrebbe diversi problemi di sicurezza e potrebbe essere esposto ad eventuali attacchi da parte di hacker. Il terminale in questione offre il supporto per le connessioni all'infrarosso e Bluetooth. Entrambe queste connessioni supportano il protocollo OBEX (OBject EXchange) per trasferire dati. Utilizzando messaggi OBEX non validi è possibile scatenare uno o molti attacchi di tipo Denial of Service. Questi attacchi potrebbero provocare il reset del terminale con la cessazione di qualsiasi operazione in corso. L'azienda Pentest sostiene di aver testato queste vulnerabilità e ritiene che possano colpire anche altri terminali Nokia simili al 6310i.
Occorre aggiungere che dopo un eventuale reset, il terminale ricomincia a funzionare normalmente. Nei luoghi pubblici, almeno in teoria, il terminale potrebbe quindi essere attaccato sfruttando la connessione Bluetooth. Per evitare questi attacchi è possibile configurare il terminale nella modalità 'hidden' (nascosta), in maniera tale che non possa individuato. In alternativa, si può disabilitare Bluetooth, il che non comporta alcuna conseguenza su tutte le altre funzionalità. Occorre precisare che, per il momento, non esiste alcun rimedio per eliminare alla radice queste vulnerabilità.




Rispondi Citando