Kelios saugumo organizacijos pranešė, kad kai kurie „Sony Ericsson“ mobilieji telefonai yra pažeidžiami „Denial of Service“ tipo atakoms.
Remiantis FrSIRT (French Security Incident Response Team) pateiktais duomenimis, yra keturi telefonų modeliai, kurie pažeidžiami per „Bluetooth“ prieigoje esančią klaidą.
Klaida įvyksta dėl to, kad telefonai nesugeba tinkamai apdoroti klaidingai suformuluoto L2CAP (Logical Link Control and Adaptation Protocol).
Danų saugumo tyrėjų grupė „Secunia“ taip pat pranešė apie šį pažeidžiamumą. Abu šaltiniai įvertino šį pažeidžiamumą kaip mažos grėsmės. Norint siųsti klaidingai suformuluotas L2CAP užklausas, reikėtų būti maždaug 10 metrų atstumu nuo aukos. Jei jau ir pavyktų įvykdytį tokią ataką, žala būtų minimali. Auka apie įvykdyta ataką sužinotų tik bandydama panaudoti telefoną, tačiau jį įjungus iš naujo, telefonas vėl puikiai funkcionuotų.
Iš švedų inžinierių dirbančių „Sony Ericsson“ laukiama platesnės informacijos ir pataisymo šiai spragai. Nors kol kas tai yra pakankamai maža grėsmė, bet reikia turėti omenyje, kad tai yra auganti problema šiuolaikinėje informacinėje visuomenėje.