| 芬蘭網絡保安機構 F-Secure 發現 Motorola RAZR 手提電話出現安全漏洞。該漏洞主要由
JPEG 元件邊界錯誤(boundary error)所造成,不法份子可利用多媒體訊息傳送 JPEG 圖像來攻擊系統的堆疊型緩衝區溢位。
F-Secure 指該漏洞自去年夏季被發現。廠方已針對系統問題作出更正,因此新付運的 手機並不受影響。
F-Secure 保安實驗室保安事故應變小組經理謝榮輝表示:「該漏洞主要針對系統的圖像元件。遠端的不法份子可透過發送附有損毀
JPEG 圖像檔的多媒體訊息來破壞手機記憶體。由於使用專利操作系統,這款手機不像其他智能電話般可利用硬體重置來重設裝置。用戶必須重新安裝韌體(firmware)才可以將損毀的
JPEG 檔清除。」
謝榮輝指,除非手機用戶接收這封多媒體訊息,否則損壞的圖像檔不能攻擊系統漏洞。不過,他提醒市民應特別小心,切勿因一時好奇隨便接受不明來歷的圖像檔案。
F-Secure 暫時未有發現因 RAZR 安全漏洞引起的惡意編碼程式襲擊。
有關詳細資料,可瀏覽 F-Secure 保安實驗室或瀏覽網誌:http://www.f-secure.com/weblog 。
|