中国开发网: 论坛: 程序员情感CBD: 贴子 861095
haitao
安全人员称WebOS更易受到攻击
安全人员称WebOS更易受到攻击

ugmbbc发布于 2010-11-26 14:57:34|936 次阅读 字体:大 小 打印预览


安全企业SecTheory的两位研究人员日前表示,他们已经发现了惠普/Palm WebOS操作系统的多个安全漏洞,其中之一可能导致黑客构建出一个由大量用户手机构成僵尸网络。Orlando Barrera和Daniel Herrera称他们将在本周美国得克萨斯州Austin举行的黑客协会会议公布这些漏洞问题。其中最严重的漏洞存在于WebOS 1.4.x版本的通讯录应用中,利用该漏洞可以远程发送命令控制手机,访问手机内文件或诸如JavaScript代码构建僵尸网络。


虽然惠普已经在WebOS 2.0 Beta中修补了这一漏洞,但研究者还是在该版本中发现了其他多个漏洞,包括浮点运算一处问题、DoS漏洞、跨站脚本漏洞等。

研究人员表示,由于WebOS平台本身为简化网络应用,将操作系统与一些网络技术如JavaScript联系的更加紧密,因此也就更容易出现网络安全漏洞问题。虽然其他平台也有此类问题,但Palm原意简化应用开发的网络环境,同样也简化了黑客的研发过程。



编译/驱动之家
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录