Niebezpieczna luka w Windows Mobile
Luka typu Directory Traversal w usłudze Bluetooth OBEX FTP dla Windows Mobile 6 umożliwia napastnikowi dostęp do plików poza dozwolonymi katalogami.
Warunkiem koniecznym do przeprowadzenia ataku jest połączenie komputera lub przenośnego sprzętu z urządzeniem ingerującym w zawartość, co zwykle jest możliwe jedynie za zgodą użytkownika. Zdarzają się jednak sytuacje, w których użytkownik pozwala na dostęp do określonych plików, nie spodziewając się, że w ten sposób udostępnia również inne, prywatne zbiory.
Odkrywca tej luki, Alberto Moreno Tablado na swojej stronie WWW opublikował wyczerpujące informacje na temat zagrożenia. Rozwiązanie problemu jeszcze nie istnieje, a ochronę przed tego typu atakami zapewnia jedynie pozwalanie na łączenie swojego urządzenia wyłącznie z zaufanymi systemami.