SG.hu·

Sebezhetők a Javát használó mobiltelefonok

Egy lengyel szakértő két sebezhetőségre bukkant a Java szoftvert használó mobiltelefonokban, amelyek révén a támadók hozzáférhetnek bizalmas adatainkhoz, és működésképtelenné tehetik készülékeinket.

Adam Gowdiak, a hiba felfedezője elmondta, hogy a támadóknak egyáltalán nincs könnyű dolguk, és ő maga mintegy négy hónapnyi munka után tudott sikeresen behatolni egy Nokia 6310i mobiltelefon rendszerébe. Hozzátette, hogy a támadáshoz mindenképpen szükséges egy speciálisan megírt Java alapú program, és tudomása szerint nem létezik teljesen automatikus támadási forma. Gowdiak az általa írt programok segítségével szöveges üzeneteket és képeket továbbított, kitörölte a telefon teljes memóriáját, felcsatlakozott a világhálóra, és hozzájutott a telefonkönyvben tárolt adatokhoz is - elmondása szerint egy jól megírt alkalmazás esetén a készülék tulajdonosa ebből semmit sem vehet észre.

Gowdiak még augusztusban értesítette a Sun Microsystems ügyfélszolgálatát a hibával kapcsolatban, és a cég két héten belül elküldte a szoftver javított változatát a szerződéses partnereknek. "Még nem érkezett bejelentés egy ilyen jellegű támadásról, de a megbízhatatlan forrásból származó Java alkalmazások továbbra is veszélyt jelentenek a vásárlók számára. Éppen ezért arra szeretnénk felhívni a mobiltelefon tulajdonosok figyelmét, hogy kezeljék óvatosan a Java szoftvereket, és minél előbb töröljék le a gyanús alkalmazásokat" - jelentette ki Eric Chu, a Sun Microsystems marketingigazgatója.

Gowdiak egy októberben tartott konferencián azon véleményének adott hangot, miszerint sokkal komolyabban kell vennünk a kártékony Java alkalmazások jelentette veszélyt, mivel a forgalmazók és a vírusirtó cégek nincsenek felkészülve egy ilyen támadásra. Véleménye szerint az első távoli támadások megindulása hat hónapon belül várható. Gowdiak ugyanakkor azt is nehezményezte, hogy a Sun annak idején nem hozta nyilvánosságra a szóban forgó sebezhetőséget, és a mobilgyártókra bízta a vásárlók tájékoztatását.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Tetsuo2004. 10. 28.. 01:51||#9
A legbiztosabb jegyzet: papíralapú!
És az is marad.
© DOT2004. 10. 27.. 12:57||#8
Ehh nem látjátok a fától az erdõt. Egyszeri user mondjuk jegyzetként tárolja a hitelkártya számát. Rossz esetben a jelszavát, pin kódját is. Majd letölt egy jópofa játékot valami wap oldalról, ami jól ellopja az adatait és elküldi gprs-en a "megfelelõ" helyre. Ez ilyen egyszerû. Sima trójai. Történetesen én is jegyzetként tárolom az azonosítómat és a banxámlaszámomat, amik kellenek az onine belépéshez. Franc jegyzi meg ezeket. Mielõtt még érdeklõdnétek a fellelhetõségemrõl és a bluetooth bekapcsolt állapotáról (off), a jelszavamat, ami szintén kell a belépéshez, fejbõl nyomom, mert azt ugyebár én adtam meg és nem egy jellegtelen számsor.
© Ginoo2004. 10. 27.. 10:12||#7
"Sebezhetõk a Javát használó mobiltelefonok - a hiba felfedezõje elmondta,...õ maga mintegy négy hónapnyi munka után tudott sikeresen behatolni egy Nokia 6310i mobiltelefon rendszerébe."
Megéri ennyi idõt ráfordítani...? LOL Senki nem fog hónapokig szarakodni, hogy hozzájusson a telcsimen lévõ adatokhoz. Ha meg tényleg olyan fontos adatokat tárol valami hülye a telefonján, akkor azt a telót inkább egyszerûen ellopják.... 😊
© Ginoo2004. 10. 27.. 10:06||#6
"Gowdiak...kitörölte a telefon teljes memóriáját... - elmondása szerint egy jól megírt alkalmazás esetén a készülék tulajdonosa ebbõl semmit sem vehet észre. "
Csak észre veszem ha törlik a telcsim teljes memóriáját! MEGALOL
© Shadow_THH2004. 10. 25.. 13:31||#5
egyébként simán kiküszöbölhetõ, egyszerüen a bluetoothot kikapcsolod és nem adsz autómatikus jogosultságot adat továbbitásra. Igy ha már fent is van a telefonodon a progi, akkor is max küldheti az adatokat, de fogadni már nem, és ezt is ugye csak 10 méteres körzetben, tehát ki lehet találni ki a bûnös 😊 Ha a netre megy fel akkor egyszerüen észrevehetjük, és ha minden kötél szakad, még mindig megtalálhatjuk a csúnya kis filet. Ha a készítõ nem volt elég alapos, látszani fog ahogy a programok közt a háttérben megy (hosszan megnyomod a menü gombot és ott a lista). Ha nem, akkor a telefon memóriájában pl fexplorerben kutathatunk, hogy mik is ezek a fileok (ekkor legalább egy autoexec daemonnak fen kell hogy legyen a telepítõje a program kezelõben). Ha pedig minden kötél szakad, még mindig ott a jó öreg gyári format pár jegyü kód, 2 perc alatt naturra visswzarak mindent a telefonon.

ps: virusirtók már telefonokra is vannak, de semmi értelmük, amúgy sem túl gazdaságos energia szempontjából egy program folyamatos futtatása
© Shadow_THH2004. 10. 25.. 13:26||#4
hehe hehe 😊 ilyet én is tudok 😛 az s60 a legjobb
© akyyy2004. 10. 24.. 22:07||#3
Ez aztán a JAVBA
© akyyy2004. 10. 24.. 22:07||#2
az enyien már 60 java alkalmazás van 😛
© Alfa Of NS2004. 10. 24.. 19:49||#1
Kezdhetik fejleszteni a mobilhoz valo tuzfalat