Nokia indrømmer kritiske sikkerhedshuller

Nokia indrømmer nu offentligt, at sikkerhedseksperten Adam Gowdiak havde ret, da han sagde, at han havde fundet alvorlige sikkerhedshuller i Java-platformen til blandt andet Series 40.

Artikel top billede

Computerworld News Service: Nokia bekræftede i går, torsdag, at virksomhedens udbredte Series 40-operativsystem har en del sikkerhedshuller, der blandt andet tillader installation og aktivering af skjulte applikationer.

Nokia var dog undvigende, da talen faldt på den polske sikkerhedsekspert Adam Gowdiak, som fandt fejlene(/url], men kræver betaling for at at oplyse detaljerne til Nokia. Det er derfor stadig uvist, om Gowdiak har modtaget noget for sine anstrengelser.

"Af indlysende sikkerhedsårsager, vil vi ikke komme nærmere ind på detaljerne i vores aktiviteter med Sikkerhedsrådets arbejde," skriver Kaisa Hirvensalo, talskvinde for Nokia, i en e-mail.

Adam Gowdiak har konstateret problemer med Java 2 Micro Edition (J2ME), en applikations-struktur for mobile enheder. Gowdiak havde også fundet problemer med Series 40 OS. Nokia påstår, at Series 40 er den mest udbredte mobilenheds-platform.

Adam Gowdiak har udført sin forskning på Java Virtual Machine, og skriver blandt andet på sin [url=http://www.security-explorations.com/about.htm]virksomheds hjemmeside, at han tidligere har arbejdet for Sun Microsystems.

Virksomheder forsøger typisk at undgå at betale forskere for information, men tilskynder dog stadigvæk til hvad de kalder 'responsible disclosure'.

Nokia indrømmer, at nogle Series 40-produkter er sårbare over for angreb, der i værste fald kan resultere i den installation af applikationer uden ejerens godkendelse. Virksomheden fortæller også, at der er konstateret versioner af J2ME, hvor det er muligt at skaffe sig adgang til telefonens funktioner, som egentlig burde være begrænset til telefonens ejer.

"Vores undersøgelse har koncentreret sig om produkter, som kan have begge fejlene i sit system," skriver Nokia i en redegørelse.

Nokia udtaler, at der endnu ikke er meldinger om bevidste angreb på Series 40-enheder, og at problemet ikke på nuværende tidspunkt udgør en 'overhængende risiko'.

Selvom oplysningerne om sikkerhedsfejlene er begrænsede, siger Gowdiak at et angreb kan igangsættes ved at sende beskeder med indbyggede applikationer til et bestemt telefonnummer.

Gowdiak kunne ikke umiddelbart kontaktes for en kommentar.

Oversat af Jimmie Gustafsson

Metroselskabet I/S

Senior IT Help Desk Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teknisk projektleder til Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S