CIOAge.com IT推动创新
Java技术漏洞或被黑客利用 殃及诺基亚手机
出处:CNETNews 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:一名波兰研究人员称,Sun针对移动设备开发的Java技术中存在的两个危急缺陷可以被黑客用于盗打电话、记录通话及访问诺基亚40系列手机上的信息。亚当·戈迪亚克过去曾发现过J2ME版本中存在的许多缺陷,他表.....

一名波兰研究人员称,Sun针对移动设备开发的Java技术中存在的两个危急缺陷可以被黑客用于盗打电话、记录通话及访问诺基亚40系列手机上的信息。

亚当·戈迪亚克过去曾发现过J2ME版本中存在的许多缺陷,他表示于上周四将这两个缺陷报告了Sun,并通知了诺基亚其手机存在安全问题。但戈迪亚克只向Sun和诺基亚披露了很少的一部分资料,Sun或诺基亚要想获得包括概念验证码在内的剩余资料,需要支付29826美元。

戈迪亚克称,这些缺陷可被黑客利用后,可以在诺基亚40系列手机中强行植入恶意Java软件。被植入了恶意软件的手机后果相当严重,可以被黑客用来盗打电话、通过该手机发送短信、录制音频和视频内容。

黑客还可以访问诺基亚40系列手机上存储的任何文件、获得该手机地址簿的读写权限、可以访问手机的SIM卡等。当天,戈迪亚克在接受采访时说:“利用这些安全缺陷,黑客可以在任何一部手机上干尽坏事。”

戈迪亚克称,他已经发现了诺基亚40系列手机上的14个安全问题。据诺基亚称,40系列是全球用户最多的手机平台。戈迪亚克估计约有140款不同的诺基亚手机使用的是40系列平台。

戈迪亚克称,黑客要想攻击一部40系列手机,只要有手机号码就行。有了手机号码,黑客只要发送几条携恶意代码的短信就可以利用安全缺陷进行攻击了。

戈迪亚克测试了7款不同的诺基亚40系列手机,但他怀疑其它使用J2ME的手机厂商的手机也存在类似缺陷。

诺基亚没有就此发表评论。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..