阅读更多

2顶
1踩

移动开发
诺基亚已暂时关闭了它的开发者社区,这是在黑客获取了该网站数据库中记录社区成员电子邮件地址和其他信息的表之后,诺基亚采取的防御措施。



上周,黑客在BBS中透露,可以利用SQL注入漏洞攻击来破坏论坛。SQL注入攻击是黑客对数据库进行攻击的常用手段之一,由于一些程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。

目前诺基亚已经通过电子邮件提醒开发者社区的所有成员,不仅网站遭到破坏,而且黑客还获得了相关访问记录,幸运的是,这里面不包含密码、信用卡信息或其他敏感信息。

不过,诺基亚表示,大约有7%的访问记录中,包括出生日期、网站URL,以及AIM、ICQ、MSN、Skype或雅虎等服务的用户名。

诺基亚表示,它最初认为只有少数论坛成员记录被获取,但进一步调查后发现,这一数字要大得多。诺基亚没有透露到底有多少记录被获取或其他的任何相关细节。

该公司还表示,作为一项预防措施,它已将开发者社区离线,在此期间,诺基亚团队会进行一系列的调查和安全评估。

VIA Techcrunch

  • 大小: 114.8 KB
2
1
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 什么密码,永远无法被黑客攻破?

    成功侵入美国著名的“太平洋电话公司”的通信网络系统,成功攻击美国联邦调查局的网络系统,成功黑入摩托罗拉、诺基亚等高科技公司内部系统,造成总计数十亿美元经济损失,他——就是被称为世界头号黑客的凯文·米特...

  • 兴华永恒公司CSO仙果:Flash之殇—漏洞之王Flash Player的末路

    11月18号,2017看雪安全开发者峰会在北京悠唐皇冠假日酒店举行。来自全国各地的开发人员、网络安全爱好者及相应领域顶尖专家,在2017看雪安全开发者峰会汇聚一堂,只为这场“安全与开发”的技术盛宴。7月份,Adobe ...

  • 苹果官网下架iPhone 8;破解百度网盘的Pandownload开发者被捕;三大运营商年内上线5G消息 | EA周报...

    EA周报2020年4月17日每个星期7分钟,元宝带你喝一杯IT人的浓缩咖啡,了解天下事、掌握IT核心技术。热点大事件谷歌收紧游戏商店规则,要求开发者提供免费试用细节谷歌宣布了一系列政策调...

  • 深度桌面操作系统架构设计

    这是由GTK+的主题设计导致的,GTK+强调的是一套原生控件打天下,但是面对无穷的应用和需求,不是所有的交互都能靠一套控件才能满足的,在大多数Linux社区开发者不具备控件自绘的能力前提下,大多数开发者都选择套用...

  • 最近IT重要新闻

    NOKIA开发者社区遭黑客攻击 会员资料泄露 五、操作系统之战   相比前几个月微软对于Windows 8的缄默,这一段时间他们要活跃得多,他们甚至专门推出了一个博客,来透露Windows 8的任何动向,密集的...

  • 移动智能终端安全防护

    移动智能终端安全防护一、移动智能终端概述移动智能终端的定义移动智能终端的特点智能手机平台安全性差异二、移动智能终端安全威胁移动智能终端主要安全威胁1、伪基站攻击2、二维码扫描3、移动终端遗失的安全威胁4、...

  • 微信Mac更新:在电脑上刷朋友圈;欧洲最大云服务公司 OVH 法国机房着火;高通准 CEO 自称彻夜难眠 | EA周报...

    有开发者调查了 Go 生态系统中的这种错误输入供应链攻击,发现了多个流行库的名字相似的可疑软件包。其中之一会访问属于腾讯的 IP 地址,将收集到的系统信息作为 URL 参数以 HTTP 形式发送过去。 利用微信“清粉”...

  • 上云之后,你的安全问题谁来负责——数字化陷阱系列报道(3)

    另外,像IBM这样的科技巨头也在开发全新的安全技术,这种称为格加密的技术将数据隐藏在复杂代数结构中,并且是全同态加密,使得文件处于加密状态还能对数据进行计算,这种技术有效地防范了黑客各种先进的攻击手段,...

  • 信息技术领域会议(技术领域和非技术领域)

    Linux 内核开发者大会 2012 第七届 Linux 内核开发者大会 2012 第七届 Linux 内核开发者大会PPT 1 Open Source - More than just code Hans Peter Anvin(HPA): Intel Open Source Technology ...

  • Google I/O 大会 你需要知道的一切

    码个蛋(codeegg)第 618 次推文号称技术界春晚的2019 Google I/O主题演讲刚刚结束。这个开发者们一年一度的盛会,不仅能看到过去一年谷歌的技术进展,更是了解谷歌今年最...

  • 移动互联网白皮书(2014)

    务模式乃至开发者阵营的大变换:占据产业制高点长达二十年之久、 被认为牢不可破的Wintel体系被颠覆,谷歌和苹果双雄争霸;Intel 为核心的垂直一体化芯片产业受到ARM开放模式的巨大冲击,水平 分工细化的...

  • 云栖科技评论第38期:亚马逊推出时尚智能助手Echo Look

    这个功能已经对在Amazon Prime的会员开放了,当你提交上两款不同服饰的图像时,亚马逊的时尚AI (Fashion AI)会告诉你哪款更好。Echo Look被认为是亚马逊进军时尚领域计划的一部分。 新闻链接 【小云评论】 如果把...

  • 嵌入式软件开发的诸多考虑因素--从OS到多核编程

    电子设备受到病毒、恶意软件、黑客攻击,对于保存有用户个人信息的嵌入式设备而言,也要考虑身份窃取、钓鱼陷阱、恶意攻击等。一些嵌入式系统的稳定性如医疗系统和急救响应对于用户和公众的安全至关重要。因而嵌入式...

  • 智能座舱架构与芯片 - (2) 架构篇

    例如,个人身份认证,金融支付凭证,个人信息隐私,网络身份账号等等,这些信息一旦泄露或者遭受黑客攻击,将造成不可估量的损失。因此对于Security的保护将是非常重要。 Safety是涉及到汽车自身功能安全的另外一个...

  • 基于FPGA的四相八拍步进电机控制系统设计:集成交付、正反转、加速减速及调速功能

    内容概要:本文详细介绍了基于FPGA的四相八拍步进电机控制系统的开发过程。主要内容包括:1. 使用VHDL和Verilog编写LED显示屏驱动代码,用于显示角度、学号和姓名等信息;2. 实现步进电机的正反转控制,通过状态机管理相序变化;3. 开发加速减速控制模块,确保电机启动和停止时的平稳性;4. 设计调速功能,通过调节脉冲频率实现速度控制。此外,文中还讨论了调试过程中遇到的问题及其解决方案。 适合人群:对FPGA开发和步进电机控制感兴趣的电子工程师、嵌入式系统开发者以及相关专业的学生。 使用场景及目标:适用于需要高精度运动控制的应用场合,如工业自动化、机器人技术和精密仪器等领域。目标是帮助读者掌握FPGA控制步进电机的基本原理和技术细节。 其他说明:文中提供了详细的代码片段和调试经验分享,有助于读者更好地理解和应用所学知识。同时,作者还提到了一些实用技巧,如通过PWM调节实现多级变速,以及如何避免步进电机的共振问题。

  • Android开发:基于SQLite的日历备忘录记事本项目详解与实现

    内容概要:本文详细介绍了基于Android Studio开发的日历备忘录记事本项目,涵盖日历查看、添加备忘录、闹钟提醒和删除备忘录等功能。项目使用SQLite数据库进行数据存储,通过CalendarView、EditText、Button等控件实现用户交互,并利用AlarmManager和PendingIntent实现闹钟提醒功能。此外,项目还包括数据库的设计与管理,如创建DatabaseHelper类来管理数据库操作,确保数据的安全性和完整性。文章还探讨了一些常见的开发技巧和注意事项,如时间戳的使用、手势监听的实现等。 适用人群:适用于初学者和有一定经验的Android开发者,尤其是希望深入了解Android开发基础知识和技术细节的人群。 使用场景及目标:该项目旨在帮助开发者掌握Android开发的基本技能,包括UI设计、数据库操作、闹钟提醒机制等。通过实际项目练习,开发者能够更好地理解和应用这些技术,提升自己的开发能力。 其他说明:文中提到一些进阶任务,如用Room替换SQLite、增加分类标签、实现云端同步等,鼓励开发者进一步扩展和优化项目。同时,项目源码公开,便于学习和参考。

  • Matlab实现基于SVM-Adaboost支持向量机结合Adaboost集成学习时间序列预测的详细项目实例(含完整的程序,GUI设计和代码详解)

    内容概要:本文档详细介绍了一个基于SVM(支持向量机)和Adaboost集成学习的时间序列预测项目。该项目旨在通过结合这两种强大算法,提升时间序列预测的准确性和稳定性。文档涵盖了项目的背景、目标、挑战及其解决方案,重点介绍了模型架构、数据预处理、特征选择、SVM训练、Adaboost集成、预测与误差修正等环节。此外,文档还探讨了模型在金融市场、气象、能源需求、交通流量和医疗健康等多个领域的应用潜力,并提出了未来改进的方向,如引入深度学习、多任务学习、联邦学习等先进技术。 适合人群:具备一定机器学习基础的研究人员和工程师,特别是那些从事时间序列预测工作的专业人士。 使用场景及目标:①用于金融市场、气象、能源需求、交通流量和医疗健康等领域的复杂时间序列数据预测;②通过结合SVM和Adaboost,提升预测模型的准确性和稳定性;③处理噪声数据,降低计算复杂度,提高模型的泛化能力和实时预测能力。 其他说明:文档不仅提供了详细的理论解释,还附有完整的Matlab代码示例和GUI设计指导,帮助读者理解和实践。此外,文档还讨论了模型的部署与应用,包括系统架构设计、实时数据流处理、可视化界面、GPU加速推理等方面的技术细节。

  • #游戏之追逐奶酪123

    #游戏之追逐奶酪123

Global site tag (gtag.js) - Google Analytics