诺基亚手机被曝存在严重Java安全漏洞

据国外媒体报道,一个名波兰安全专家表示,Sun公司的移动技术存在两个严重的安全漏洞,黑客可以利用它们盗打电话、偷偷记录通话内容和访问诺基亚40系列手机上的信息。
据国外媒体报道,一个名波兰安全专家表示,Sun公司的移动技术存在两个严重的安全漏洞,黑客可以利用它们盗打电话、偷偷记录通话内容和访问诺基亚40系列手机上的信息。

安全专家Adam Gowdiak已经发现了在J2ME技术中存在的数个安全漏洞,上周四他又向Sun公司报告了这次发现的两个安全漏洞,并且在同一天向诺基亚公司通知了其手机中存在的安全问题。

不过,Gowdiak对披露的内容进行了部分保留。他只向厂商提供了一小部分他的发现内容。要想获得剩余内容,Sun或诺基亚将必须支付2万欧元。

据Gowdiak表示,这些漏洞可以被黑客利用来强制对Nokia40系列手机安装恶意程序。而这些恶意程序可以实现所有操作,其中包括从这个手机上往外拨打电话、发送文字短信和录制音频和视频信息。黑客还可以轻松访问诺基亚40系列手机上的任何文件,对其联系人列表进行读写操作,以及访问SIM卡等。 Read more »

Share/Save/Bookmark

不进反退 变得更加糟糕的Java安全问题

一年前的Javaone上,Fortify 软件公司的创始人 和首席科学家Brian Chess做了一个题为“12个技术安全陷阱和如何避免它们”的演讲。

一年后,我们在解决那些固有的弱点,包括XSS,跨平台脚步,SQL注入,以及允许导入c或者c++代码的本地方法上——还有伴随它们的BUG上,有何长进呢?毫无进展——除非你认为后退也是一种进展的话。

情况变得更糟了,Chess在eweek的采访中说,“我有证据证明这一点。”

Fortify作为原代码分析技术的销售商,它有个常见编程错误和弱点的大数据库,不仅是从它的客户那里收集来的,还有 Open Review项目运行一年以来的收集到的。 Read more »

Share/Save/Bookmark

Page 1 of 11