TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

mercredi 30 novembre 2005

Trou de sécurité dans J2ME aussi ? - Téléphone à virus ?

Adam Gowdiak qui vient de trouver les récents trous dans le Java Run-time courant de Windows/Linux/Solaris (le J2RE voir l'article précédents) avaient trouvé précédemment un trou de sécurité J2ME - le Java Mobile (celui des Téléphones)
theedgedaily.com: "Net Value: Hacking for a greater good"

Il n'y a pas eu de virus inter-téléphones, c'est parce qu'avec son téléphone on ne cause pas java avec le téléphone du voisin mais avec un server WAP/MMS/G3 ou autre.

Il y a déjà eu quelques virus capables de s'adapter au système Linux et Windows simultanément. Mais avec Java comme vecteur unique sur plusieurs types de systèmes d'exploitation , on pourrait imaginer un scénario catastrophe mettant en cause Téléphones+serveurs+machines tous connectés au web.

Si on lit le fonctionnement des virus chez Symantec on se rend bien compte que les virus de nos jours sont réalisés avec beaucoup trop de moyens pour que leur réalisations concernent une personne seule. Il s'agit à priori d'équipes et plutôt bien informées

Si l'évolution de la génèse des virus se poursuit dans ce sens, cela veut dire qu'il faudra s'attendre à recevoir un jour des virus beaucoup beaucoup plus méchants....

Pour ceux qui s'interessent à "comment passer un firewall", le même Adam Gowdiak a écrit 50 pages sur le passage des firewall à destination des agents de sécurité informatique. C'est en PDF et c'est [ici!]

Libellés :