Nokia indrømmer kritiske sikkerhedshuller

Nokia indrømmer nu offentligt, at sikkerhedseksperten Adam Gowdiak havde ret, da han sagde, at han havde fundet alvorlige sikkerhedshuller i Java-platformen til blandt andet Series 40.

Artikel top billede

Computerworld News Service: Nokia bekræftede i går, torsdag, at virksomhedens udbredte Series 40-operativsystem har en del sikkerhedshuller, der blandt andet tillader installation og aktivering af skjulte applikationer.

Nokia var dog undvigende, da talen faldt på den polske sikkerhedsekspert Adam Gowdiak, som fandt fejlene(/url], men kræver betaling for at at oplyse detaljerne til Nokia. Det er derfor stadig uvist, om Gowdiak har modtaget noget for sine anstrengelser.

"Af indlysende sikkerhedsårsager, vil vi ikke komme nærmere ind på detaljerne i vores aktiviteter med Sikkerhedsrådets arbejde," skriver Kaisa Hirvensalo, talskvinde for Nokia, i en e-mail.

Adam Gowdiak har konstateret problemer med Java 2 Micro Edition (J2ME), en applikations-struktur for mobile enheder. Gowdiak havde også fundet problemer med Series 40 OS. Nokia påstår, at Series 40 er den mest udbredte mobilenheds-platform.

Adam Gowdiak har udført sin forskning på Java Virtual Machine, og skriver blandt andet på sin [url=http://www.security-explorations.com/about.htm]virksomheds hjemmeside, at han tidligere har arbejdet for Sun Microsystems.

Virksomheder forsøger typisk at undgå at betale forskere for information, men tilskynder dog stadigvæk til hvad de kalder 'responsible disclosure'.

Nokia indrømmer, at nogle Series 40-produkter er sårbare over for angreb, der i værste fald kan resultere i den installation af applikationer uden ejerens godkendelse. Virksomheden fortæller også, at der er konstateret versioner af J2ME, hvor det er muligt at skaffe sig adgang til telefonens funktioner, som egentlig burde være begrænset til telefonens ejer.

"Vores undersøgelse har koncentreret sig om produkter, som kan have begge fejlene i sit system," skriver Nokia i en redegørelse.

Nokia udtaler, at der endnu ikke er meldinger om bevidste angreb på Series 40-enheder, og at problemet ikke på nuværende tidspunkt udgør en 'overhængende risiko'.

Selvom oplysningerne om sikkerhedsfejlene er begrænsede, siger Gowdiak at et angreb kan igangsættes ved at sende beskeder med indbyggede applikationer til et bestemt telefonnummer.

Gowdiak kunne ikke umiddelbart kontaktes for en kommentar.

Oversat af Jimmie Gustafsson

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

Københavnsområdet

Banedanmark

Nyuddannede til Banedanmarks IT-afdeling

Københavnsområdet

TD SYNNEX Denmark ApS

Networking Presales Specialist

Københavnsområdet

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics