clevis.czSiemensMania | WMmania | VySemNesmite | SiemensMania na Facebooku
EnglishČesky
SiemensMania has a brand new forum
  SiemensMania    Fórum

   Off-line verze  TESTY  Náhradní díly  Podpořte SM  

ÚVOD FÓRUM CHAT
:: View topic - Bezpečnost Java aplikací...
 
 FAQFAQ   SearchSearch   MemberlistMemberlist   Skupiny uživatelůSkupiny uživatelů   ProfileProfile   ChatChat   Log in to check your private messagesLog in to check your private messages 
 BankBank   LotteryLottery   User ShopsUser Shops   ShopsShops 

Bezpečnost Java aplikací...

 
Reply to topic     Forum Index -> Java hry a aplikace
View previous topic :: View next topic  
Author Message
MOFO
rozumbrada
rozumbrada

Joined: 25 Jul 2004
Posts: 327
Location: jižní Morava

1393.84 SMM
PostPosted: Tue Mar 14, 2006 8:22 pm    Post subject: Bezpečnost Java aplikací... Reply with quote

Zdravím, napadla mě taková myšlenka, jak moc jsou podle vás bezpečné Java aplikace? Mán ma mysli třeba to, když se přes Operu podívám na maila, na účet v bance apod. Jestli by někdo mohl nějakým způsobem získat přístopová hesla apod. Co myslíte?
_________________
MT50->S45->S45i->S65 fw50
Back to top
View user's profile Send private message
Lakva
pisatel
pisatel

Joined: 27 Jan 2006
Posts: 256
Location: Karlovy Vary (50°14.285'N, 12°52.556'E)

661.00 SMM
PostPosted: Tue Mar 14, 2006 8:31 pm    Post subject: Reply with quote

No, z té Java aplikace těžko - jak by mu asi ty data dala? Musel by jí pozměnit aby mu je odeslala, nebo uchovala, a pak si je nějak vyzvednout. Což půjde asi těžko, pokud tomu útočníkovi nepůjčíš mobil...
Pak je tu možnost "odpolechu" - tedy zachycení těch dat cestou a jejich dešifrování. GSM už sice bylo prolomeno, ale pořád to myslím není úplně jednoduché, a navíc je tu další zabezpečení té komunice šifrováním normálních IP dat. Takže IMHO je to z mobilu asi skoro bezpečnější než z netu třeba přes WIFI, který se dá odposlechnout relativně snadno a pokud ani neni použitý zabezpečení kanálu, tak už pak zbejvá opravdu pouze to šifrování banky. Nicméně i to samo pro běžného srtelníka asi bohatě stačí.
Takže já bych se toho nebál...
Back to top
View user's profile Send private message Visit poster's website
J.M.C
mecenáš
mecenáš

Joined: 18 Jul 2005
Posts: 969
Location: Mimoň

33.00 SMM

Příspěvky na SM: 600,-
PostPosted: Tue Mar 14, 2006 8:35 pm    Post subject: Reply with quote

Vůbec o tom neuvažuj!
Je to bezpečnéé wink
Back to top
View user's profile Send private message Send e-mail Visit poster's website
nigol
věrný diskusník
věrný diskusník

Joined: 01 Mar 2004
Posts: 438

2061.00 SMM
PostPosted: Wed Mar 15, 2006 6:49 am    Post subject: Reply with quote

No u Opera mini je jeste moznost, ze by se data ukladala na serveru Opery a z nich by se dalo leccos vycist. Ovsem to si takova firma zrejme nedovoli.
Back to top
View user's profile Send private message Send e-mail Visit poster's website
koca2
pisatel
pisatel

Joined: 24 Oct 2005
Posts: 239
Location: Olomouc

661.00 SMM
PostPosted: Thu Mar 16, 2006 4:45 pm    Post subject: Re: Bezpečnost Java aplikací... Reply with quote

MOFO wrote:
Zdravím, napadla mě taková myšlenka, jak moc jsou podle vás bezpečné Java aplikace? Mán ma mysli třeba to, když se přes Operu podívám na maila, na účet v bance apod. Jestli by někdo mohl nějakým způsobem získat přístopová hesla apod. Co myslíte?


Tyjo ty se podivas na maila? Ja ne. Otevre mi to jen slozku Dorucene ale konkretniho maila uz neotevru....ty jo?

_________________
Sony CMD - j5 -> ME45 -> M65 FW 50 - Purple and white prostredi (by me), 12 ikon v menu (by Bonfire), micro reader, EN slovnik, hafo her, Jimm, Matikar, Oskarek, Photo editor, Opera Mini
Back to top
View user's profile Send private message Send e-mail Visit poster's website Yahoo Messenger MSN Messenger
Jerry
badatel
badatel

Joined: 08 Mar 2004
Posts: 102

19.28 SMM
PostPosted: Thu Mar 16, 2006 6:24 pm    Post subject: Reply with quote

Tak to ja teda s vetsinou predchozich nesouhlasim. Java aplikace jsou celkem bezpecne v tom smyslu, ze nemuzou poskodit telefon a bez souhlasu uzivatele provadet nekalou cinnost. Asi to nebude uplne dokonale, ale o zadnem zasadnim problemu nevim. Na 6310i se sice pry podarilo prolomit virtualni stroj a ovladnout cely hardware, ale to snad byla jen demonstrace a neslysel jsem ze by to nekdo zneuzil.

Ale uplne jina vec je bezpecnost dat, ktera aplikaci prochazi. Tady to zalezi na konkretni aplikaci. Zminujes operu mini, tak tam na bezpecnost uplne zapomen. Tvuj mobil nekomunikuje primo s WWW serverem, ale se serverem Opery, ktery data predzpracovava a tudis logovani pozadavku a ukladani vsech dat je trivialni zalezitosti. Nerikam ze to delaji (tipuju jen logovani web adres), ale rozhodne tu moznost maji. Strucne receno, kdyz budou chtit, tak muzou na serveru videt vsechno co si na mobilu prohlizis, i hesla a maily.

Slozitejsi situace je u mail klientu, tady zalezi, jestli aplikace komunikuje primo s POP3 (na siemensech to jde, jinak vetsinou ne) nebo jestli aplikace komunikuje pres vlastni HTTP server, ktery komunikaci zprostredkovava. Ta druha moznost je mnohem castejsi, protoze se tak da udelat klient, ktery funguje na vsech telefonech. A pak je to podobny pripad viz vyse.
Ja jsem jeden mail klient psal. Pouzival HTTP spojeni, ale logoval jsem pouze cas, IP, telefon a mail adresu (kvuli reseni rozesilani spamu a jinym problemum, ktere by uzivatel mohl zpusobit). Zadne informace o mailech nebo dokonce heslech bych si ukladat nedovolil. Ovsem co si ukladaji jine firmy zjistit nelze a je mi jasne, jak snadne by bylo ukladani soukromych dat pridat.

Dalsi vec je bezpecnost dat po ceste. Vetsinou se data nesifruji, protoze by to mobil zdrzovalo, takze odposlech by teoreticky mozny byl, ale hlavne pro zamestnance operatora, kteri maji pristup k mistum, kudy data prochazeji. Odposlech zvenku primo GSM ze vzduchu by bylo extremne slozite, i kdyz teoreticky mozne.
Nicmene jako nejslabsi misto vidim HTTP server, ktery vetsina aplikaci pouziva k predzpracovani svych pozadavku. Jeho pouziti ma spoustu duvodu - vetsina telefonu umi jen HTTP spojeni, server ma nesrovnatelne moznosti, predzpracovanim se muze usetrit cas a data. Jenze uzivatel nikdy nevi, co se s jeho daty stane.
Back to top
View user's profile Send private message
sidbin
táta fóra
táta fóra

Joined: 12 Nov 2004
Posts: 1193
Location: jižní morava

7892.64 SMM
PostPosted: Thu Mar 16, 2006 9:16 pm    Post subject: Reply with quote

na ucet v bance bych operu mini vubec nepouzival!!

aktivuj si na to GMS banking ....ten je bezpecny

mail bych tolik neresil wink
ucet v bance je dulezitejsi

_________________
Uz jsem zradil, mam SE W810i

Užitečné java aplikace ZDE

MT50 unlock java---->CX65 FW12>>50 + patchy + 12 ikonove menu Dancing + JIMM + Opera +MicroReader + Oskarek
Back to top
View user's profile Send private message Send e-mail
Display posts from previous:   
Reply to topic     Forum Index -> Java hry a aplikace All times are GMT + 1 Hour
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum



Powered by phpBB © phpBB Group