Zobrazit předchozí téma :: Zobrazit následující téma |
Autor |
Zpráva |
Bluemoon kolemjdoucí
 Založen: 28. 06. 2004 Příspěvky: 4
1.00 SMM
|
Zaslal: po červen 28, 2004 8:01 pm Předmět: Nebezpecnost javy |
|
|
Chtel bych zde vytvorit diskuzi na nebezpecnost javy. Podle nekterych informaci, muze telefon posilat sms bez zeptani na libovolne cislo a pritom staci napsat zdrojovy kod do aplikace. Stahl jsem ho a podival se na to. Myslim, ze neni problem ho dopsat do nejakeho emailoveho klienta nebo icq popr.msn aplikace, tak aby poslal i prihlasovaci id a heslo(lepsi verze by mohla poslat i tel. seznam atd.:pristup pres javu do seznamu na siemensu jde) a co jeste vic by slo udelat je to, ze by to ani nemuselo posilat smskou(kvuli nokiim,nebot ty se ptaji,jestli ji muzou odeslat)ale rovnou jako data na nejaky anonymni mail,pak by stacilo tuto pozmenenou aplikaci umistit na nejaky server a pockat,az si to budou lidi stahovat,nebo vymyslet novou podle autora vynikajici aplikaci treba i pitomy emailovy klient,ktery musi mit kazdy a pak by ji mohl umistit i na nejaky overeny server, klidne i stranky operatora. Oni tomu prd rozumi. Pak by byl maler na svete a zadny antivir pro javu neni. Mejte se pekne bez viru _________________ Bluemoon |
|
Návrat nahoru |
|
 |
romulus VIP

 Založen: 14. 02. 2004 Příspěvky: 1867 Bydliště: Jizni Morava
10861.00 SMM
|
Zaslal: po červen 28, 2004 8:55 pm Předmět: |
|
|
Vypadá to, že rozumíš Javě, což já zatím bohužel ne. Pokud je možné vytipovat potenciálně nebezpečné instrukce, pak by nemělo být žádným problémem naprogramovat jakýsi "antivir" pro Javové programy.
Rád se na něm budu jako programátor podílet, pokud budu mít "k ruce" znalce Javy. |
|
Návrat nahoru |
|
 |
Bluemoon kolemjdoucí
 Založen: 28. 06. 2004 Příspěvky: 4
1.00 SMM
|
Zaslal: po červen 28, 2004 9:40 pm Předmět: Nebezpecnost javy |
|
|
I tak, kdyby jsme vytipovali nektera nebezpecna mista, porad by hackeri a jine podobne existence byli vzdy napred, jak uz to u webovych antiviru chodi. Dalo by se to treba udelat tak, ze by se ty informace poslaly na nektery formular na www strankach a pomoci php nebo asp by se to dalo vsechno ukladat do jednoho textoveho souboru. Tenhle napad jsem vymyslel behem hodiny, co jsem tu nebyl. Pak by to bylo daleko slozitejsi. Jak by se pak dal udelat nejaky antivir? Rozhodoval by treba o tom, jestli aplikace se ma ci nema zdanlive prihlasovat pres xxx.hosting.cz od autora xxx zvlast,kdyz se jmenuje xxx(kazdy nouma by to odsouhlasil,protoze by to pokladal za standardni krok), kdyz by neco takoveho nasel uvnitr aplikace? Navic antivir jako javovska aplikace je nerealna. Jediny zpusob by byl v tom na pc dekompilovat aplikaci a prohlidnout ji a popr. upozornit na nebezpecne instrukce.Navic by se casto asi pak stavalo, ze by upozornoval na jinak spolehlivou aplikaci a nekdy ne(Nemohl by pak rozlisit, jestli prikaz pro odesilani zpravy pro icq je nebezpecny prikaz od toho, co odesila tajne informace na urcity icq id, kdyz by si nekdo pohral s promennyma:ty se treba daji nadefinovat a pak se na ne odvolavat pozdeji a tim by se to mohlo oklamat atd.).Co pak stahovani z wapu a tak? Tam uz je pristup k pc vylouceny. _________________ Bluemoon |
|
Návrat nahoru |
|
 |
romulus VIP

 Založen: 14. 02. 2004 Příspěvky: 1867 Bydliště: Jizni Morava
10861.00 SMM
|
Zaslal: út červen 29, 2004 8:03 pm Předmět: |
|
|
Moje znalosti Javy jsou nulové. Neměl jsem na mysli dělat antivir v Javě, ale program na PC, který zkontroluje aplikaci před jejím nahráním do mobilu, zda neobsahuje nebezpečné konstrukce... Zda se takové dají rozumně vytipovat, to nevím... |
|
Návrat nahoru |
|
 |
Victor (člen klubu SM) badatel

 Založen: 21. 04. 2004 Příspěvky: 128
261.00 SMM
|
Zaslal: so červenec 03, 2004 12:07 am Předmět: Re: Staci: |
|
|
Ivo4 napsal: | Ja si myslim ze ak prihlasenie na Wap(mobilinternet) zmenim na nejake cislo co neexistuje tak by ma nemalo pripojit. Ja neviem ale ja mam Jeden profil kde je vytacacie cislo +42190170000 a zvysok prazdne. Toto cislo sa nikdy nevytoci. Ked som skusal ist na wap cez javaaplikaciu tak len spajalo a spajalo a nespojilo. Asi som mal napisat ze mam SL45i.
...
Skor by som sa koncentroval na patch, ktorý sa vzdy pita ci sa chceme pripojit. Pripadne vytvori pozadovanie hesla na pripojenie na wap.
|
Dobrá rada možná pro ty, co wap ani mobilní internet nepoužívají a nechtějí používat. A slyšel jsi už o GPRS? Tam se stačí po zapnutí mobilu jednou připojit a i když už pak nesurfuješ, telefon je stále "GPRS ready". Přece nebudu povolovat každé načtení stránky. Já to říkal hned. Mobily budou bezpečné jen do té doby, dokud nebudou obsahovat operační systém a nepoběží na nich počítačové programy. Dokud to byly "hloupé" jednoúčelové mašinky, nebylo se čeho bát. Teď jsme tam, kde jsme nechtěli být, ale dalo se to čekat. _________________ Victor |
|
Návrat nahoru |
|
 |
Nerve_Toxin táta fóra

Založen: 11. 07. 2004 Příspěvky: 1483 Bydliště: Kojetín
7861.00 SMM
|
Zaslal: po červenec 12, 2004 10:47 pm Předmět: |
|
|
No a co třeba ten logger pro C60?Kdyby byla java, která by ti třeba najednou smazala bootcore to by byl taky nářez co? |
|
Návrat nahoru |
|
 |
Pweter pisatel

 Založen: 11. 03. 2004 Příspěvky: 297
661.00 SMM
|
Zaslal: út srpen 03, 2004 7:11 am Předmět: |
|
|
Podla mna tu kecate o uplnych blbostiach. Na zaciatku to bolo celkom zaujimave. Vsak telefony musia byt natolko chranene proti jave. A u tety isto nebola chyba v jednej java aplikacii. |
|
Návrat nahoru |
|
 |
Nerve_Toxin táta fóra

Založen: 11. 07. 2004 Příspěvky: 1483 Bydliště: Kojetín
7861.00 SMM
|
Zaslal: so srpen 07, 2004 9:52 pm Předmět: |
|
|
U jaké tety? Tvojí tetě něco java podrbala s mobilem? _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Návrat nahoru |
|
 |
Pweter pisatel

 Založen: 11. 03. 2004 Příspěvky: 297
661.00 SMM
|
Zaslal: ne srpen 08, 2004 3:46 pm Předmět: |
|
|
No podla Ivo4a to vyzera asi tak. Ja tom uvsak neverim |
|
Návrat nahoru |
|
 |
Nerve_Toxin táta fóra

Založen: 11. 07. 2004 Příspěvky: 1483 Bydliště: Kojetín
7861.00 SMM
|
Zaslal: ne srpen 08, 2004 6:47 pm Předmět: |
|
|
Tak napiš co se jí s tím stalo. Mě to třeba zajímá _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Návrat nahoru |
|
 |
Pweter pisatel

 Založen: 11. 03. 2004 Příspěvky: 297
661.00 SMM
|
Zaslal: ne srpen 08, 2004 6:55 pm Předmět: |
|
|
Vsak Ivo4 to opisoval. Ja mu neverim. Som jeho brat |
|
Návrat nahoru |
|
 |
Nerve_Toxin táta fóra

Založen: 11. 07. 2004 Příspěvky: 1483 Bydliště: Kojetín
7861.00 SMM
|
Zaslal: ne srpen 08, 2004 11:27 pm Předmět: |
|
|
Taky mám bráchu taky vím co to obnáší Hnus-I want to kill him! _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Návrat nahoru |
|
 |
Pweter pisatel

 Založen: 11. 03. 2004 Příspěvky: 297
661.00 SMM
|
Zaslal: po srpen 09, 2004 9:00 pm Předmět: |
|
|
Niekedy je tazko s nim, ale nie je to take zle. Telefonu sa venuj pomerne dlho, no to s tym tetinym telefonom je podla mna Fantasmagoria |
|
Návrat nahoru |
|
 |
tom_b začátečník

 Založen: 15. 08. 2004 Příspěvky: 47
61.00 SMM
|
Zaslal: po srpen 16, 2004 10:49 pm Předmět: famy |
|
|
trosku delam do javy asi uz pul roku ale nezda se mi ze by byla nejak nebezpecna. sama o sobe nema pristup ani k seznamu sms ani k seznamu tel. cisel. Dale si nemuze nijak menit dialup telefonni cislo nebo parametry nastaveni pripojeni k netu, nemuze nijak menit flash. pokud se pripojuje nejaka aplikace k netu tak jste o tom informovani budto nejakou ikonkou na displeji, nebo se vas mobil zepta jestli muze java aplikaci pripojeni povolit. pokud bych to mel nejak shrnout. java je jedna z nejbezpecnejsich veci s jakou jsem se setkal _________________ Linux rulezz (Linux is like a teepee no windows, no gates, apache inside) |
|
Návrat nahoru |
|
 |
Nerve_Toxin táta fóra

Založen: 11. 07. 2004 Příspěvky: 1483 Bydliště: Kojetín
7861.00 SMM
|
Zaslal: út srpen 17, 2004 10:25 am Předmět: |
|
|
Jak nemá přístup k seznamu? Jaks to teda udělal, že si v abs. SMS můžu hodit číslo ze seznamu? Hackere!  _________________ Siemens is the best
C35i fw18+patche+t9CZ->MT50 fw18@242KB flex+patche->M55 Palladium fw11@3,6MB flex+patche->CX70 fw43 |
|
Návrat nahoru |
|
 |
|