image

Kritieke lekken in Java voor mobiele telefoons

zondag 24 oktober 2004, 09:44 door Redactie, 0 reacties

De Poolse security onderzoeker Adam Gowdiak heeft twee zeer kritieke lekken in de Java 2 Micro Edition (J2ME) ontdekt. Door het lek kan een aanvaller de controle over een kwetsbaar systeem krijgen, dat in dit geval een mobiele telefoon zou zijn. J2ME wordt namelijk voor mobieltjes gebruikt. Mobiele bellers hoeven zich echter niet al teveel zorgen maken dat iemand toegang tot hun gegevens krijgt of de telefoon onbruikbaar maakt, want de lekken zijn moeilijk te misbruiken. Zo moet de malware voor een bepaald type mobiele telefoon worden aangepast en moet de gebruiker eerst een kwaadaardig Java programma, een midlet genaamd, downloaden. Volgens Gowdiak zijn er nog geen manieren om de aanval automatisch te laten verlopen. Sun zou in augustus al op de hoogte zijn gebracht en verwacht binnen twee weken met een patch voor de lekken in de Java bytecode verifier te komen. Meer informatie over de lekken in J2ME zijn te vinden in deze advisory en dit artikel.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.