ГлавнаяНаукаВсе новости раздела
 

В мобильных телефонах с поддержкой Java найдены "дыры"

Корреспондент.net, 26 октября 2004, 14:40
0
11

Польский эксперт по вопросам компьютерной безопасности Адам Говдяк заявляет, что мобильные телефоны с поддержкой технологии Java имеют ряд серьезных "дыр" в защите, которыми теоретически могут воспользоваться злоумышленники.

Технология Java 2 Mobile Edition обеспечивает возможность работы телефонов с различными приложениями, в частности играми. По оценкам аналитиков, до конца текущего года в мире будут проданы порядка 570 миллионов Java-совместимых мобильников. Иными словами, каждый третий телефон, выпускаемый в настоящее время, поддерживает вышеназванную платформу.

В процессе поиска уязвимостей в Java-аппаратах Говдяк экспериментировал с аппаратом Nokia 6310i. Как оказалось, данная модель содержит несколько дыр, которые позволяют получить несанкционированный доступ к записанной в память устройства информации или спровоцировать зависание мобильника.

Воспользоваться этими уязвимостями не так-то просто, но, тем не менее, возможно. В частности, Говдяк разработал программу, способную без ведома пользователя отправлять короткие сообщения или фотографии, соединяться с интернетом и воровать персональные данные. Кроме того, существует потенциальная возможность для создания Java-трояна, который сможет скрыто сохранять SMS-сообщения или загружать какие-либо дополнительные программные модули.

Для осуществления атаки злоумышленникам необходимо вынудить жертву загрузить особое Java-приложение, которое после запуска выполнит вредоносные операции. Правда, такая программа может поразить лишь конкретную модель мобильника, что существенно ограничивает возможности нападающего. Корпорация Sun, поставленная в известность о наличии дыр в платформе Java, в августе уже выпустила соответствующие обновления. Однако Говдяк считает, что найденные им "дыры" - это не единственные слабые места в защите Java-телефонов.

По материалам Компьюлента

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции.
powered by lun.ua

ЧИТАЙТЕ ТАКЖЕ

Корреспондент.net в cоцсетях