设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 业界动态 >> 正文
最新信息
·亚马逊公有云服务AWS或正式…
·4G发牌众生相:运营商心思…
·国内90%的比特币交易者是黑…
·中移动扫黄封杀万台服务器…
·“网络蟑螂”猖獗 08年恶意…
·用户三天无法登录 Hotmail…
·微软宣布繁体中文版IE 8下…
·印度最小"道德黑客"4岁写程…
·谷歌 Gmail服务一月内两次…
·微软发布2009年3月安全公告…
资料搜索
热点信息
·三问数字城市建设
·名片网正式进军中国招聘市…
·Windows Vista已遭黑客破解…
·Office2007将不设置反盗版…
·雅虎前员工被指成恐怖组织…
·华洋电器:协同管理掌控生…
·Windows与Linux系统谁更安…
·OneCare 表现低落 杀毒软件…
·微软年底前将淘汰FrontPag…
·Google Gmail近日遭遇故障…
推荐信息
·Windows Vista已遭黑客破解…
·为保障国家信息安全 中国信…
·盖茨让出微软宝座
·微软发布七月安全公告 发布…


Google
 
安全研究员找到移动Java漏洞 要Sun 诺基亚付赏金
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

     一名波兰安全研究员,宣称已找到移动Java的多个瑕疵,但他要求2万欧元的赏金,才愿意提供完整的细节资料。

    Security Explorations创始人兼首席执行官Adam Gowdiak个人网站上写道,他已经制作了两组概念验证码(总长超过1.4万行),足以攻击那些影响Sun与诺基亚在其产品中使用移动Java(简称J2ME)执行的弱点。他把自己178页报告的前几页公布在网站上,但要求诺基亚或Sun付给他2万欧元后,才提供其余的内容。

    Gowdiak表示,他采取这种方式是为了在波兰创设一个先进的安全研究中心筹资。他写道:比起向(创投)公司乞求资金,这是更好的方法。他的总筹资目标为100万欧元。

    根据其网站上的自传,Gowdiak似乎也曾是Sun的员工。

    这份研究报告似乎包括如何黑入诺基亚Nokia Series 40手机,和恶意锁定如电话资料、SMS发送、语音及视频记录、通讯录访问和SIM卡访问等功能的信息。根据Gowdiak说法,攻击者可以拨出电话、连上互联网,或读写手机中存储的档案。

    Gowdiak以声明表示:Security Explorations成功地证明了Sun在最新版的Java Wireless Tollkit所使用的移动Java技术,确实存在被发现的瑕疵。他说攻击者只需要目标手机的电话号码,就能未授权进入被锁定的诺基亚装置。

    Gowdiak表示,他要求研究报酬的非寻常举动,有助于维持我们研究行为的自由。在Security Explorations网站的问答集中,宣称不担心因此招来诉讼,因为如果特定的软件商宁愿把钱送给律师,而不愿付给改善他们产品安全的人,我们也无可奈何。

    Sun或诺基亚都没有针对Gowdiak的要求作出回应。找到软件弱点的安全研究员目前有两个出售成果的渠道:TippingPoint通过其成立的Zero Day Initiative(零时差方案),提供赏金给通报弱点的研究员。而VeriSign的iDefense Vulnerability Contributor Program(弱点贡献者方案),对于已充分研究、高影响的弱点,最高奖金达1.5万美元。


录入时间:2008-08-21 08:33:37 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号