波兰一位任职于Poznan超级计算和网络中心的29岁安全研究员Adam Gowdiak 22日发送一封给赛门铁克黑客电子邮件组(BugTraq)的邮件中指出,他研究出利用漏洞攻击诺基亚6310i手机的方法,但是要花四个月的时间才能成功。
Gowdiak表示,这些漏洞很难被利用,因为恶意软件只能在特定型号的手机上起作用,只有当用户下载并执行midlet的恶意Java程序之后,才有可能受到攻击。此外,他在八月份向升阳公司报告了这些漏洞,该公司则表示已在两个星期内就向Java授权者发送修补的版本,称为Java bytecode verifier。
升阳公司负责Java 2 Micro Edition(J2ME)软件的市场经理Eric Chu表示, 我们还没有发现有人企图利用这些漏洞,即使有的话,用户只需删除他们从不可靠的来源下载的应用程序即可以解决。