Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi aukkoa java-ohjelmistossa

Nokia 6310i:n pystyy krakkeroimaan

Tutkija pääsi javan avulla 6310i:hin. Java on käytössä 570 miljoonassa matkapuhelimessa.

25.10.2004 08:11 Puolalainen tutkija löysi kaksi turva-aukkoa Java-ohjelmasta. Aukkojen kautta hän pystyi lukemaan tietoja Nokia 6310i:stä ja saattamaan sen käyttökelvottomaksi. Aukkoja on tosin vaikea hyödyntää.

Aukkojen hyödyntämisen hankaluutta lisää se, että haittaohjelma pitää soveltaa jokaiseen puhelinmalliin erikseen. Adam Gowdiak Poznanissa toimivasta verkko- ja supertietokoneinstituutista teki neljä kuukautta töitä aukkojen hyödyntämiseksi. Gowdiak julkisti löytönsä BugTraq-postituslistalla perjantaina.

Aukkoja hyödyntämällä Gowdiak kehitti Nokian 6310i-puhelimelle ohjelmia, joilla voi lähettää tekstiviestejä ja valokuvia, pyyhkiä muistin, käyttää internetiä ja ja varastaa puhelutietoja. Puhelimen omistaja ei saa minkäänlaista varoitusta asiasta.

Ennen aukkojen hyödyntämistä käyttäjän pitää ladata puhelimeen midletiksi kutsuttu java-haittaohjelma. Gowdiakin kokemuksen mukaan hyökkäystä ei pysty automatisoimaan.

Gowdiak ilmoitti aukosta javan kehittäjälle Sunille elokuussa. Sun lähetti java-lisenssin haltijoille paikkauksen, nimeltään Java bytecode verifier, kaksi viikkoa myöhemmin.

Sun ei ole havainnut yrityksiä aukon hyväksikäyttämiseksi.

- Puhelinvalmistajat ja turvayhtiöt eivät kuitenkaan ole varautuneet tällaiseen vaaraan. Aukkojen hyväksikäyttö kasvaa puolen vuoden sisällä, Gowdiak huomautti Cnet Newsille.

Sunin laskujen mukaan javaa tukevia puhelimia on myyty 570 miljoonaa.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.