Java'nın Hücresel Telefon sürümünde güvenlik açığı

0
Soulblighter
Polonya'lı bir güvenlik araçtırmacısı Java'nın hücresel telefonlar için olan sürümünde iki güvenlik açığı tespit etti. Açıklar gizli bilgilere ulaşılmasını ve telefonun kilitlenmesine neden oluyor.

Açığı tespit eden Adam Gowdiak, güvenlik açığına neden olan programın her telefondan çalışmadığını söyledi. Yaptığı testte ise bir Nokia 6310i hücresel telefonuna saldırı düzenledi. Yapılan saldırı testi dört saat sürdü.
Gowniak, güvenlik açığından saldırı olabilmesi için bir programın çalıştırılması gerektiğini söyledi.

Gowniak, Ağustos ayında durumu Sun'a bildirmiş ve Sun da iki hafta içinde açığa neden olan Java Bytecode Verifier bileşenine yama yaparak açığı kapatmıştı.

Sun'ın Java 2 Micro Eedition pazarlamcısı Eric Chu, Bu açık yüzünden bir saldırı olayı gerçekleşmediğini, olması durumunda da dosyanın silinerek sorunun çözüleceğini söyledi.

Fakat Ekim ayında 'Hack in the Box' konferansında Growniak, bu güvenlik açığını örnek vererek dikkat edilmesi gerektiğini, henüz anti-virüs firmalarının bu tür saldırılara hazır olmadığını, önümüzdeki altı ay içinde yine hücresel telefonlara saldırı beklendiğini söyledi.

Kaynak: C|Net

Görüşler

0
loker
hücresel telefonlar için

Abi n'aptınız ya... hücresel telefon nedir? robota mı çevirttiniz :-)
0
Soulblighter
Ben çevirdim ve robot değilim... :) Hücresel Telefon, akıllı kartlarla (hücre ismi buradan geliyor) çalışan telefonların genel adıdır. Mobil telefon diyemezsiniz, çünkü her mobil telefon bir hücresel telefon değildir. GSM diyemezsiniz, çünkü GSM bir iletişim türüdür. (Buradaki yazı için) cep telefonu hiç diyemezsiniz, çünkü bu, türkçede günlük hayatta kullanılan bir kavramdır, teknik bir kavram değildir.

Ayrıca hücresel telefon kavramı Türkçe'de çoktan beri vardır ve teknoloji ile ilgili kaynaklarda da bahsedilir. Şaşırmamak lazım. :)
0
bahadirkandemir
Cellular Phone
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Java Programcıları için QT Jambi

Sijiero

Trolltech şirketi C++ da olduğu gibi şimdi Java programcıları için de Qt Jambi'yi duyurdu. Qt'nin C++ için getirmiş olduğu kolaylıklarıJjava için de görebiliriz. Ayrıca aynı proje içinde hem C++ kodu hem de Java kodu kullanmamıza olanak sağlıyor..

Open source dağıtımı da bulunmakta.

Java Teknolojileri Kongresi

anonim

Java Teknolojileri Derneği tarafından bu yıl Türkiye’de ilk kez düzenlenen Java Teknolojileri Kongresi, 18 Haziran 2005 Cumartesi günü Bilgi Üniversitesi’nin ev sahipliğinde gerçekleşecek. ‘Java Her yerde’ sloganıyla yapılan etkinlikte, Java teknolojisindeki yenilikler, Java araçları, geleceği, platform bağımsızlığı, teknoloji firmalarıyla ilişkileri ele alınacak.

OpenJDK Yayınlandı

anonim

Sun sözünü tuttu. Java'nın 2007'nin ilk yarısında "GPL 2 + Classpath istisnası" lisansı ile yayınlanacağı duyurulmuştu. Java SE'nin derlenebilir kaynak paketi artık projenin adresi olan http://openjdk.java.net sitesinden indirilebiliyor. Sun'ın lisanslarına sahip olmadığı için kaynak kodunu açamadığı bazı kısımlar ise ikili paket olarak aynı siteden edinilebilir. Bu kısımların özgür yazılım camiasınca yeniden yazılması planlanıyor.

Struts Ölüyor mu?

innaw

Java dünyasının doğası gereği mevcut bir çok "web framework" alternatifi varken, Apache Vakfı'nın Struts projesi bir çok önemli projede kullanıldı, kullanılıyor ve artık bir "de facto" standart haline geldi.

JBoss/Hibernate'den Gavin King ile Roportaj

malkocoglu_2

Hibernate projesinin lideri Gavin King ile ilginç bir röportajı sunuyoruz. Gavin ve takımı bir süre önce JBoss takımına katılmışlardı. EJB 3.0 standartını belirleyen uzman gurubu da son toplantılarında EJB 3.0 içinde Hibernate kullanmaya karar verince bu takıma büyük bir zafer hediye etmiş oldular. Gavin, EJB eleştirileri, bilgi işlem projelerinin doğası, açık yazılım projelerinde dikkat edilecek noktalar ve çevik metotlar yorumlarıyla ilginç bir kişiliktir. Faydalı olacağını umarım.

http://www.bilgidata.com/yazi.jsp?dosya=a_gavin_king_mulakat.xml