Quanto è sicura l'apertura di una porta in ingresso per un'applicazione java?

3

Se un'applicazione java è in ascolto sulla porta UDP xxxxx e un firewall consente le connessioni a tale applicazione java attraverso la stessa porta UDP xxxxx, a quali vulnerabilità sarà aperta una macchina Windows 7?

Dopo aver scansionato e trovato la porta UDP xxxxx, un hacker o una botnet può accedere a un sistema protetto da password e / o caricare exploit, virus, malware, botnet, ecc.?

O il mio pc è già stato sfruttato, possibilmente con una botnet, o il mio ISP viene attaccato. Indipendentemente dal numero di volte che cambio il mio IP dinamico, ricevo scansioni di porte, tentativi di connessione a determinati servizi come ssh e altri fenomeni.

    
posta xanatos 21.12.2012 - 02:12
fonte

2 risposte

3

Penso che stai facendo alcune ipotesi errate su Java - Java stesso non ascolta su una porta. Applicazioni RUNNING in Java.

Quindi Java stesso, che gira sul tuo PC / server non sta ascoltando nulla. Se stai, ad esempio, eseguendo un server Minecraft, che viene eseguito in Java, il traffico verso / da quel server Minecraft colpisce sia Java che l'app. Se l'app ha una vulnerabilità, puoi essere compromessa. Se Java ha una vulnerabilità, puoi essere compromesso dal fatto che JVM si trova tra il traffico di rete e l'app. Al momento non sono a conoscenza di questo tipo di exploit che si rivolge direttamente a Java tramite il solo traffico di rete (ovvero un pacchetto appositamente predisposto che dipende solo dal pacchetto anziché da una vulnerabilità nell'app Java) - la maggior parte delle vulnerabilità riguarda il modo in cui le app interagiscono con Java . Questo non vuol dire che non esista - sono solo inconsapevole.

Riguardo a:

Regardless of how many times I change my dynamic IP, I'm getting port scans, attempts to connect to certain services such as ssh, and other phenomena.

Questo è un dato di fatto su Internet. OGNI indirizzo IP pubblico è COSTANTEMENTE scansionato per SSH, porte aperte, ecc. Questa non è una funzione del tuo ISP o del tuo server: è una funzione di Internet come totale. Ecco perché è così cruciale avere un firewall adeguato in atto. Non sei più mirato di nessun altro indirizzo IP casuale là fuori.

    
risposta data 21.12.2012 - 04:46
fonte
2

Il tuo computer è aperto a tutte le vulnerabilità che possono essere presenti in quell'app Java.

    
risposta data 21.12.2012 - 02:18
fonte

Leggi altre domande sui tag