Szerző: Ady Krisztián

2004. október 5. 10:35

Nem biztonságosak a Javát futtató mobiltelefonok?

[infoSync] A mobiltelefonokon található J2ME (Java 2 Micro Edition) motorok hiányosságaira figyelmeztetnek a malajziai Hack in the Box konferencia biztonsági szakemberei. A Java környezet csökkentett méretű és képességű másának különböző implementációi olyan hiányosságokkal rendelkeznek, melyeket kihasználva egy rosszindulatú kód hozzáférhet a felhasználó telefonkönyvéhez és egyéb adataihoz.

[infoSync] A mobiltelefonokon található J2ME (Java 2 Micro Edition) motorok hiányosságaira figyelmeztetnek a malajziai "Hack in the Box" konferencia biztonsági szakemberei. A Java környezet csökkentett méretű és képességű másának különböző implementációi olyan hiányosságokkal rendelkeznek, melyeket kihasználva egy rosszindulatú kód hozzáférhet a felhasználó telefonkönyvéhez és egyéb adataihoz.

Elemzők és a McAfee képviselői szerint a Java2ME-vel felszerelt telefonok nagy száma ellenére a fenyegetettség igen minimális. Egyelőre nem ismertek olyan vadon élő kódok, melyek ilyen hibákat használnának ki, azonban a sérülékenységeket nem szabad lebecsülni, előbb-utóbb biztosan megszületnek az első ilyen kódok is.

A Java2ME motorokban található biztonsági hiányosságokat még idejében befoltozhatják a szoftverfejlesztők, a mobiltelefonokat ugyanis alig pár hónap, nem egészen egy év után cseréli a felhasználók döntő többsége.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról