积极预防 及时发现
快速响应 力保恢复
夏普Zaurus系列手提设备存在安全漏洞
发布时间:2002-07-15 信息来源:管理员

计算机世界网消息 7月10日,美国纽约州锡拉丘兹大学的研究人员在该学校的计算机科学网站上发布公告指出,日本夏普公司基于Linux操作系统的Zaurus SL-5500和Zaurus SL-5000D系列手提设备中出现了一些安全漏洞。这些缺陷使得攻击者可以控制设备的文件系统,并可以获得覆盖原来的文件或者锁定系统的权限,从而导致用户无法通货键盘或触摸屏输入数据。 然而,最大的潜在性危险出现在这些手提设备通过无线方式连接到公司的网络上时,由于公司的网络中可能存储一些敏感的数据,因此攻击者可能利用上述缺陷下载或上传文件。 研究人员K·里德·怀特曼指出,这些缺陷意味着Zaurus产品可以被用作攻击网络的发起点。锡拉丘兹大学的研究人员已经把上述缺陷情况通知了夏普公司。据夏普公司发言人南希·波义耳·莱温妮介绍,夏普公司正在设计一个补丁程序,不过目前还无法确定这一补丁程序何时发布。莱温妮认为,Zaurus产品到目前为止只是作为一种普通消费者的产品,因此对公司业务来说没什么大的问题。根据夏普公司的预计,到10月份其移动设备正式投入市场的时候,其他公司可能才会对Zaurus系列产品感兴趣。 据悉,夏普公司的下一代Zaurus设备(预计秋季发布)将解决上述缺陷问题。新一代Zaurus设备将使用因特尔公司的400MHz XScale PXA250处理器以及一个更大型号的电池。而目前的存有缺陷的Zaurus SL-5000D及Zaurus SL-5500两种产品几乎是相同的,只是其中5500系列使用的是64M内存,而5000D系列使用的是32M内存,同时该系列也是Zaurus产品的开发版本。