Sony Ericsson biztonsági hiba

Adrian Nowal és Karsten Sohr a Brémai Egyetem kutatói különös sebezhetőséget találtak a Sony Ericsson nem okostelefonokba szánt platformjában. A szóban forgó platformra telepített Java alkalmazások csak akkor férnek hozzá a fájlrendszerhez, ha azt a felhasználó jóváhagyja ám akkor túlságosan is messzire mehetnek, hiszen szinte mindent elérhetővé tesz számukra a készülék: a szoftverek akár a saját digitális aláírásukat is képesek módosítani, sőt az előre telepített és írásvédett csengőhangok, tartalmak, üzenetek és naptári bejegyzések is elérhetővé válnak számukra, melyeket az írásvédelem ellenére képesek módosítani és törölni is.

Egyelőre nem tudni, hogy a hiba az operációs rendszerben vagy a Java virtuális gépben van-e. A hiba olyan készülékeket érint, mint például a K750i, K800i, K810i, T650i vagy a W880i. A Fraunhofer Institute pedig arra hívta fel a figyelmet, hogy az előbb említett biztonsági rést kihasználva akár a Sony Ericsson „Code Memo” alkalmazásában tárolt, jelszóval védett tartalmak is feltörhetők. A gyártó egyelőre nem foglalt hivatalosan állást sem a hiba okával, sem a súlyosságával kapcsolatban. Mindenesetre célszerű ezen modellekre kizárólag megbízható forrásokból származó Java alkalmazások számára elérhetővé tenni a fájlrendszer hozzáférését.

Azóta történt

Előzmények

Hirdetés