Gea-Suan Lin's BLOG

Tuesday, December 05, 2006

安全性問題

Slashdot 的 Cracking the BlackBerry with a $100 Key 這篇是說任何一個人都可以花 $100 (美金) 買 Developer Key 用來簽自己寫的程式,然後在 黑梅機 裡面幹任何事情,像是幫別人送送 SMS,發發廣告信,把私人信件傳給別人之類的…。原報導是在 Symantec 的 Security Response Blog 上發表的 Hacking the Blackberry。 這個案例告訴我們:你不能認為付費的開發者就是好人。 那為什麼這篇會放到 “Blog” 這個 Category?因為 無名小站 也做了同樣的蠢事,他們認為付費的 VIP 使用者所放的 Javascript 是沒有問題的:JavaScript 調整說明。