Как стало недавно известно, существуют потенциальные возможности для атак сотовых телефонов, которые поддерживают технологию Java. Это может привести как к краже злоумышленником приватной информации с терминала хозяина, так и к зависанию или неправильной работе аппарата. Польский исследователь по безопасности Адам Говдьяк (Adam Gowdiak) работал над выявлением потенциально опасных мест в работе телефона Nokia 6310i в течении четырех месяцев и убедился в том, что такая возможность хоть и невелика, но все же существует. Для того, чтобы осуществить атаку на телефон пользователя, на терминал предварительно должен быть загружен определенный Java код, так называемый midlet. Об этом было сообщено также и компании Sun. Ответная реакция со стороны компании была такова: "Мы не замечали ранее каких-либо попыток воспользоваться этой уязвимостью, но если таковая и существует, то рекомендуем пользователям..стереть все те программы, которые были ими загружены из непроверенных источников", — сообщил Эрик Чу (Eric Chu), маркетинговый директор Sun по продвижению продуктов J2ME.
Java предоставляет пользователям сотовых телефонов, ее поддерживающих, загружать множество новых программ на свои терминалы. Она стала очень популярной и распространенной. Только в этом году по предварительным оценкам было продано около 570 миллионов аппаратов, совместимых с технологией Java. Несмотря на то, что эта технология относительно свободна от потенциальных проблем, связанных с безопасностью, особенно в сравнении с работой Windows, Адам Говдьяк создал программу для терминалов Nokia, способную отсылать текстовые сообщения, фотографии, устанавливать соединения с Интернет, красть записи из телефонной книги или даже стирать их, естественно без уведомления пользователя. Также благодаря найденной уязвимости можно будет втайне от пользователя сохранять текстовые сообщения для дальнейшей отправки злоумышленнику, инсталлировать другие небезопасные приложения.
Компания Microsoft также ранее отмечала подобные возможности, точнее недостатки относительно смартфонов и Pocket PC, особенно тех, что работают под управлением ОС Windows CE. |