Un hacker demande 20 000 dollars pour divulguer deux failles Java

Un spécialiste en sécurité, Adam Gowdiak, affirme avoir découvert deux failles critiques dans Java qui, bien exploitée, peuvent donner accès à des terminaux mobiles Nokia utilisant l'interface Series 40. La machine virtuelle Java pour mobile serait en cause, laissant la possibilité de contourner les protections du système d'exploitation et donnant ainsi un accès total au combiné. Libre ensuite au pirate de déclencher des appels à distance ou d'envoyer des SMS. Il pourrait également récupérer du contenu du téléphone mobile. Revendiquant 6 mois de travail pour trouver ces failles, M. Gowdiak demande 20 000 dollars à Nokia pour leur fournir le détail de ses découvertes. Un marchandage qui rappelle étrangement celui des cyber-criminels eux-mêmes...