View previous topic :: View next topic |
Author |
Message |
Bluemoon kolemjdoucí
 Joined: 28 Jun 2004 Posts: 4
1.00 SMM
|
Posted: Mon Jun 28, 2004 8:01 pm Post subject: Nebezpecnost javy |
|
|
Chtel bych zde vytvorit diskuzi na nebezpecnost javy. Podle nekterych informaci, muze telefon posilat sms bez zeptani na libovolne cislo a pritom staci napsat zdrojovy kod do aplikace. Stahl jsem ho a podival se na to. Myslim, ze neni problem ho dopsat do nejakeho emailoveho klienta nebo icq popr.msn aplikace, tak aby poslal i prihlasovaci id a heslo(lepsi verze by mohla poslat i tel. seznam atd.:pristup pres javu do seznamu na siemensu jde) a co jeste vic by slo udelat je to, ze by to ani nemuselo posilat smskou(kvuli nokiim,nebot ty se ptaji,jestli ji muzou odeslat)ale rovnou jako data na nejaky anonymni mail,pak by stacilo tuto pozmenenou aplikaci umistit na nejaky server a pockat,az si to budou lidi stahovat,nebo vymyslet novou podle autora vynikajici aplikaci treba i pitomy emailovy klient,ktery musi mit kazdy a pak by ji mohl umistit i na nejaky overeny server, klidne i stranky operatora. Oni tomu prd rozumi. Pak by byl maler na svete a zadny antivir pro javu neni. Mejte se pekne bez viru _________________ Bluemoon |
|
Back to top |
|
 |
romulus VIP

 Joined: 14 Feb 2004 Posts: 1867 Location: Jizni Morava
10861.00 SMM
|
Posted: Mon Jun 28, 2004 8:55 pm Post subject: |
|
|
Vypadá to, že rozumíš Javě, což já zatím bohužel ne. Pokud je možné vytipovat potenciálně nebezpečné instrukce, pak by nemělo být žádným problémem naprogramovat jakýsi "antivir" pro Javové programy.
Rád se na něm budu jako programátor podílet, pokud budu mít "k ruce" znalce Javy. |
|
Back to top |
|
 |
Bluemoon kolemjdoucí
 Joined: 28 Jun 2004 Posts: 4
1.00 SMM
|
Posted: Mon Jun 28, 2004 9:40 pm Post subject: Nebezpecnost javy |
|
|
I tak, kdyby jsme vytipovali nektera nebezpecna mista, porad by hackeri a jine podobne existence byli vzdy napred, jak uz to u webovych antiviru chodi. Dalo by se to treba udelat tak, ze by se ty informace poslaly na nektery formular na www strankach a pomoci php nebo asp by se to dalo vsechno ukladat do jednoho textoveho souboru. Tenhle napad jsem vymyslel behem hodiny, co jsem tu nebyl. Pak by to bylo daleko slozitejsi. Jak by se pak dal udelat nejaky antivir? Rozhodoval by treba o tom, jestli aplikace se ma ci nema zdanlive prihlasovat pres xxx.hosting.cz od autora xxx zvlast,kdyz se jmenuje xxx(kazdy nouma by to odsouhlasil,protoze by to pokladal za standardni krok), kdyz by neco takoveho nasel uvnitr aplikace? Navic antivir jako javovska aplikace je nerealna. Jediny zpusob by byl v tom na pc dekompilovat aplikaci a prohlidnout ji a popr. upozornit na nebezpecne instrukce.Navic by se casto asi pak stavalo, ze by upozornoval na jinak spolehlivou aplikaci a nekdy ne(Nemohl by pak rozlisit, jestli prikaz pro odesilani zpravy pro icq je nebezpecny prikaz od toho, co odesila tajne informace na urcity icq id, kdyz by si nekdo pohral s promennyma:ty se treba daji nadefinovat a pak se na ne odvolavat pozdeji a tim by se to mohlo oklamat atd.).Co pak stahovani z wapu a tak? Tam uz je pristup k pc vylouceny. _________________ Bluemoon |
|
Back to top |
|
 |
romulus VIP

 Joined: 14 Feb 2004 Posts: 1867 Location: Jizni Morava
10861.00 SMM
|
Posted: Tue Jun 29, 2004 8:03 pm Post subject: |
|
|
Moje znalosti Javy jsou nulové. Neměl jsem na mysli dělat antivir v Javě, ale program na PC, který zkontroluje aplikaci před jejím nahráním do mobilu, zda neobsahuje nebezpečné konstrukce... Zda se takové dají rozumně vytipovat, to nevím... |
|
Back to top |
|
 |
Victor (člen klubu SM) badatel

 Joined: 21 Apr 2004 Posts: 128
261.00 SMM
|
Posted: Sat Jul 03, 2004 12:07 am Post subject: Re: Staci: |
|
|
Ivo4 wrote: | Ja si myslim ze ak prihlasenie na Wap(mobilinternet) zmenim na nejake cislo co neexistuje tak by ma nemalo pripojit. Ja neviem ale ja mam Jeden profil kde je vytacacie cislo +42190170000 a zvysok prazdne. Toto cislo sa nikdy nevytoci. Ked som skusal ist na wap cez javaaplikaciu tak len spajalo a spajalo a nespojilo. Asi som mal napisat ze mam SL45i.
...
Skor by som sa koncentroval na patch, ktorý sa vzdy pita ci sa chceme pripojit. Pripadne vytvori pozadovanie hesla na pripojenie na wap.
|
Dobrá rada možná pro ty, co wap ani mobilní internet nepoužívají a nechtějí používat. A slyšel jsi už o GPRS? Tam se stačí po zapnutí mobilu jednou připojit a i když už pak nesurfuješ, telefon je stále "GPRS ready". Přece nebudu povolovat každé načtení stránky. Já to říkal hned. Mobily budou bezpečné jen do té doby, dokud nebudou obsahovat operační systém a nepoběží na nich počítačové programy. Dokud to byly "hloupé" jednoúčelové mašinky, nebylo se čeho bát. Teď jsme tam, kde jsme nechtěli být, ale dalo se to čekat. _________________ Victor |
|
Back to top |
|
 |
Nerve_Toxin táta fóra

Joined: 11 Jul 2004 Posts: 1483 Location: Kojetín
7861.00 SMM
|
Posted: Mon Jul 12, 2004 10:47 pm Post subject: |
|
|
No a co třeba ten logger pro C60?Kdyby byla java, která by ti třeba najednou smazala bootcore to by byl taky nářez co? |
|
Back to top |
|
 |
Pweter pisatel

 Joined: 11 Mar 2004 Posts: 297
661.00 SMM
|
Posted: Tue Aug 03, 2004 7:11 am Post subject: |
|
|
Podla mna tu kecate o uplnych blbostiach. Na zaciatku to bolo celkom zaujimave. Vsak telefony musia byt natolko chranene proti jave. A u tety isto nebola chyba v jednej java aplikacii. |
|
Back to top |
|
 |
Nerve_Toxin táta fóra

Joined: 11 Jul 2004 Posts: 1483 Location: Kojetín
7861.00 SMM
|
Posted: Sat Aug 07, 2004 9:52 pm Post subject: |
|
|
U jaké tety? Tvojí tetě něco java podrbala s mobilem? _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Back to top |
|
 |
Pweter pisatel

 Joined: 11 Mar 2004 Posts: 297
661.00 SMM
|
Posted: Sun Aug 08, 2004 3:46 pm Post subject: |
|
|
No podla Ivo4a to vyzera asi tak. Ja tom uvsak neverim |
|
Back to top |
|
 |
Nerve_Toxin táta fóra

Joined: 11 Jul 2004 Posts: 1483 Location: Kojetín
7861.00 SMM
|
Posted: Sun Aug 08, 2004 6:47 pm Post subject: |
|
|
Tak napiš co se jí s tím stalo. Mě to třeba zajímá _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Back to top |
|
 |
Pweter pisatel

 Joined: 11 Mar 2004 Posts: 297
661.00 SMM
|
Posted: Sun Aug 08, 2004 6:55 pm Post subject: |
|
|
Vsak Ivo4 to opisoval. Ja mu neverim. Som jeho brat |
|
Back to top |
|
 |
Nerve_Toxin táta fóra

Joined: 11 Jul 2004 Posts: 1483 Location: Kojetín
7861.00 SMM
|
Posted: Sun Aug 08, 2004 11:27 pm Post subject: |
|
|
Taky mám bráchu taky vím co to obnáší Hnus-I want to kill him! _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Back to top |
|
 |
Pweter pisatel

 Joined: 11 Mar 2004 Posts: 297
661.00 SMM
|
Posted: Mon Aug 09, 2004 9:00 pm Post subject: |
|
|
Niekedy je tazko s nim, ale nie je to take zle. Telefonu sa venuj pomerne dlho, no to s tym tetinym telefonom je podla mna Fantasmagoria |
|
Back to top |
|
 |
tom_b začátečník

 Joined: 15 Aug 2004 Posts: 47
61.00 SMM
|
Posted: Mon Aug 16, 2004 10:49 pm Post subject: famy |
|
|
trosku delam do javy asi uz pul roku ale nezda se mi ze by byla nejak nebezpecna. sama o sobe nema pristup ani k seznamu sms ani k seznamu tel. cisel. Dale si nemuze nijak menit dialup telefonni cislo nebo parametry nastaveni pripojeni k netu, nemuze nijak menit flash. pokud se pripojuje nejaka aplikace k netu tak jste o tom informovani budto nejakou ikonkou na displeji, nebo se vas mobil zepta jestli muze java aplikaci pripojeni povolit. pokud bych to mel nejak shrnout. java je jedna z nejbezpecnejsich veci s jakou jsem se setkal _________________ Linux rulezz (Linux is like a teepee no windows, no gates, apache inside) |
|
Back to top |
|
 |
Nerve_Toxin táta fóra

Joined: 11 Jul 2004 Posts: 1483 Location: Kojetín
7861.00 SMM
|
Posted: Tue Aug 17, 2004 10:25 am Post subject: |
|
|
Jak nemá přístup k seznamu? Jaks to teda udělal, že si v abs. SMS můžu hodit číslo ze seznamu? Hackere!  _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Back to top |
|
 |
|