RSS

Polak znajduje groźne błędy w Javie w Nokiach

 
IDG | 2008-08-12 (13:00) | 226 opinii
a a a

Adam Gowdiak - polski specjalista ds. bezpieczeństwa - znalazł dwie groźne luki w Javie zaimplementowanej do telefonów Nokia z serii 40 ( Nokia Series 40 ). Błędy te mogą zostać wykorzystane przez przestępców do nawiązywania połączeń bez wiedzy użytkownika, nagrywania konwersacji czy przechwytywania danych zapisanych w pamięci telefonu.

Z informacji udostępnionych przez A. Gowdiaka wynika, że problem dotyczy oprogramowania firmy Sun Microsystems zastosowanego w telefonach fińskiego koncernu - chodzi o implementację technologii Java. Specjalista przekazał już część informacji na ten temat do Suna i Nokii - firmy otrzymały jednak na razie jedynie fragment szerszego opracowania na temat luk. Za komplet materiałów ( zawierający m.in. exploita dowodzącego, że luki da się wykorzystać do atakowania użytkowników ) Gowdiak wyznaczył cenę - 20 tys. euro. Pieniądze te mają zostać przeznaczone na stworzenie polskiej firmy - Security Explorations - która specjalizować się będzie w badaniach z zakresu bezpieczeństwa informatycznego.

Z przeprowadzonych przez Polaka analiz wynika, że luki mogą zostać wykorzystane do podsunięcia użytkownikowi telefonu Nokii z serii 40 złośliwej aplikacji, która - po zainstalowaniu w urządzeniu - pozwoli "napastnikowi" na przeprowadzanie najróżniejszych szkodliwych operacji. Wśród nich znalazło się m.in. nieautoryzowane nawiązywanie połączeń, wysyłanie wiadomości SMS, nagrywanie dźwięku ( np. rozmów prowadzonych przez telefon ) czy materiału wideo. Co więcej, przestępca będzie również mógł uzyskać dostęp do danych zapisanych w pamięci telefonu lub karcie SIM.

Warto odnotować, że platforma Nokia Series 40 wykorzystana została w ok. 140 różnych telefonach fińskiej firmy ( to najpopularniejsza platforma Nokii ). Szacuje się, że na świecie sprzedano łącznie ok. 100 mln takich urządzeń.

Problem wykryty przez Gowdiaka wydaje się niezmiernie poważny, ponieważ luki pozwalają na bardzo łatwe zaatakowanie telefonu - napastnik nie musi uzyskiwać do niego fizycznego dostępu, wystarczy, że będzie znał numer. To pozwoli mu na wysłanie "złośliwej" wiadomości, która zainstaluje w urządzeniu szkodliwy kod. Co ważne, ów złośliwy kod po zainstalowaniu nie będzie widoczny dla użytkownika.

Adam Gowdiak twierdzi, że przetestował siedem różnych telefonów komórkowych Nokii z najpopularniejszych rodzin dostępnych w ramach platformy Series 40 - wszystkie były podatne na atak. Specjalista nie wyklucza też, że luki występują również w telefonach innych firm, w których zainstalowana jest mobilna wersja Javy - J2ME. Z jego testów wynika bowiem, że błędy znajdują się także w oprogramowaniu Java Wireless Toolkit, służącym do tworzenia mobilnych aplikacji dla Javy.

Nokia i Sun na razie nie komentują tych doniesień.

więcej w serwisie IDG  »

Tagi:
oceń
0
0
Podziel się

Opinie

Ocena: 0 [0]
~rektor wdu.pl [2008-08-18 07:12]

Linuks?! :)
Tak, trzeba przyznać że zmuszenie linuksa do chodzenia na CZYMKOLWIEK to wielkie osiągnięcie, więc prawda, jest się czym chwalić. Zresztą, przygotowanie tego "systemu" do pracy na sprzęcie - czy to nowym telefonie, czy zwykłym PC - i tak wymaga napisania (lub poprawienia, przekompilowania, schakowania, zaczarowania) połowy sterowników samemu :) Linuks jest darmowy - jeśli twój CZAS i NERWY nie mają ceny :)

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~Gufas [2008-08-17 21:34]

hahah
Napewno się im troche popierdzieliło robiąc softa do tych modeli bo inne działają bez zażutu.

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~Karol [2008-08-18 13:51]

ZNOWU
Za grosze siebie sprzedaje Mało bierze mało będzie warte

odpowiedz

Ocena: 0 [0]
~Gienek [2008-08-18 11:43]

Co ta za suma 20tys euro?
20mln zażądaj chłopie, to będziesz poważnie potraktowany.

odpowiedz

Ocena: 0 [0]
ala22 [2008-08-18 06:57]

to nie są błędy, tak miało być
na zlecenie byłego polskiego rządu, żeby każdego można było inwigilować...

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~polon [2008-08-18 06:06]

Polak to, Polak tamto....
kompleksy, kompleksy...

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~Misiek [2008-08-13 07:09]

heh...miłośnicy se się znaleźli, poczytajcie, sprawdzcie, piszcie...nokia zawsze przodowała w telfonach i to ona miała najlepsze technologie w telefonii...najlepsze bajery, najlepsze oprogramowanie...w n series znajdziecie wszystko...nie ma co porównywać do innych fonów

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~Nik [2008-08-18 06:18]

taaak
zapanowała teraz psychoza błędów. Sprawdzcie lodówki bo może macie niewłaściwy freon, który może zostać wykorzystany do zawładnięcia waszą lodówką. A najlepiej to nic nie kupować i mieć spokój.

odpowiedz

Ocena: 0 [0]
~Peace n' Bless [2008-08-18 03:13]

ehh...
Aż dziw bierze, że ludzie dają się tak łatwo sprowokować...

odpowiedz

Ocena: 0 [0]
~Dezynwoltura [2008-08-18 02:46]

Nazywanie Javy "technologią" to przesada.
Ciągle nie mogę się przyzwyczaić do powszechnego nadużywania słowa "technologia". Technologia to metoda wytwarzania czegoś, a nie nazwa użytego narzędzia. To tak jakby ktoś używający przy żniwach kombajnu zbożowego mówił później, że żniwa wykonuje w technologii - odpowiednio - "Bizon", "Vistula", "Claas", ... (więcej nazw nie znam, bo dawno już wsi nie odwiedzałem).

odpowiedz

Ocena: 0 [0]
~tola [2008-08-18 02:21]

dlaczego dopuszczane sa tak idiotyczne opinie to wstyd zeby jakis debil wstawial takie wyrazenia jest powazny problem a jak to czytam to bym odcinala takim internet

odpowiedz

Ocena: 0 [0]
~miu [2008-08-18 01:54]

na szczescie mam razora2
ufff na szczescie mam motorole na linuxie:) trwały, szczelny i stabilny:)

odpowiedz

Ocena: 0 [0]
~Starodawny Smok [2008-08-18 01:15]

Błędy w Javie
Błędy były są i będą. To nie jest polityczna gra o władzę. Pełna kontrola nad każdym człowiekiem. Wkrótce zostanie wprowadzone rozwiązanie banalnie proste a zarazem bardzo bezpieczne i rozwiązujące wszystkie problemy całego świata. Jeśli nie myślicie o waszej przyszłości i przyszłości waszych bliskich to nie przyjmujcie bezpiecznego kodu który zapewnia wam pełną kontrolę. Pewnie macie rację że nie warto w tej chwili myśleć o swojej przyszłości.

odpowiedz

Ocena: 0 [0]
~:))) [2008-08-17 23:57]

A wy jestescie ŻAŁOŚNI!!!....---ty debilu
co to za przygłup pewnie dziewczyny nie ma i się przed kompem masturbuje patrząc na czesci.... debili nie brakuje!!!!

odpowiedz

Ocena: 0 [0]
~pan ciekawski [2008-08-13 08:59]

POPATRZCIE NA TO Z INNEJ STRONY !
Jeden specjalista znajduje taki błąd w oprogramowaniu w najpopularniejszych telefonach komórkowacyh na świecie. Nokia i Sun milczą ? Jestem pewien , że tak pozostanie , bo przecież gdyby te firmy , w szczególności Nokia , której dochody są naprawde ogromne, przyznały się do takiego błędu , prawdopodobnie nie skończyłoby się na 20 tysiącach Euro dla polskiego spceajisty ds. bezpieczeńśtwa.. Wg. mnie pan Adam zaryzykował ogłaszając taką wiadomośc , ale mam nadziej , żę przez to coś ruszy .. a tak w ogóle czy nie wydaje się wam , że tylu speców z dwóch korporacji zajmujących się praktycznie tylko telefonami nie wykryło takiego błędu ? A może ktośnie chciał , żeby takowy błąd wykryto ? Wejście do telefonu klienta , wykonanie połączenia , bądź wysłanie smsa bez wiedzy użytkowanika aparatu to mógłby być niezły sposób na dorobienie dla operatorów .. no , ale to tylko teoria , ocierająca się o spisaek naskale globalną , dlatego skończe na tym :P

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~czlowiek [2008-08-17 23:25]

bez tytulu
...on chyba mysli ze bedzie bardziej popularny jak ten od golfa II... jednoczesnie konkurujac z tym co nie wie gdzie sa rodzice innych... smiech na sali... zal.pl i nic wiecej...

odpowiedz

Ocena: 0 [0]
~peem [2008-08-17 23:13]

jakby przestepcy mieli te wiedze
toby nimi nie byli ... braliby za robote 120tysiaków:-)

odpowiedz

Ocena: 0 [0]
~DEMO [2008-08-17 22:53]

nokia ?? a sony ericsson ---
mówicie o jednej seri noki a sony ericsson-każdy ma luki wezmy przyklad wczoraj przejolem koledze fona tylko moja dobra wola nie pozwoliła mi wyczyscic mu wszystkiego co jest w tym aparacie a specjalne programy bez problemu znajdziecie w necie tylko trzeba poszukac :D

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~ImEq [2008-08-17 23:03]

To wcale nie takie proste
Taaa rzeczywiscie mozna wyczyscic ale jesli druga osoba zaakceptuje probe polaczenia ze swoim telefonem :) Inaczej BT INFO na nic ci sie nie przyda :)

odpowiedz

Ocena: 0 [0]
~Kamil [2008-08-17 22:59]

Żal.pl
Nie karmić trolla !

odpowiedz

Pojedynek

Galerie

Sonda

Ile cali masz w kieszeni?







glosuj

Zakupy

Programy do pobrania: