Artikel top billede

Uanset hvor meget der bliver trykket, er det slut med SMS'er, hvis den onde kode rammer telefonen.

Nokia lukker ikke sikkerhedshul i 60-serien

Der er stadig ingen løsning på det sikkerhedshul i Nokias 60-serie, der kan lamme mobiltelefonen med ondsindet kode i en SMS.

Den vidunderlige tavshed frembragt af en Nokia mobiltelefon, der ikke længere kan modtage beskeder, ser ud til at kunne vare længe. Den finske mobilgigant har i hvert fald ikke en opdatering af styresystemet Symbian 60 klar.

Dermed risikerer brugere af Nokias telefoner i 60-serien forsat at modtage en SMS, der indeholder et stykke ondsindet kode, og som får telefonen til at ophøre med at kunne modtage SMS- og MMS-beskeder.

Computerworld fortalte i sidste uge, at sårbarheden opstår, fordi telefonen tjekker om en modtaget SMS skulle være en e-mail.

Da styresystemet blev udviklet, var det en måde at integrere SMS og e-mail på. Men det betyder, at SMS-klienten går i baglås, hvis der er mere end 32 tegn i afsenderfeltet i SMS-formatet.

Nokias skandinaviske produktchef, Klas Ström fortæller, at Nokia af hackernetværket Chaos Computer Club er blevet oplyst om, at der en potentiel sikkerhedsbrist i styresystemet Symbian 60

"De hævder, at terminaler med en særlig version af S60 Symbian er udsatte for et DOS-angreb ved, at der sendes e-mail via SMS. Nokias har ikke fået nogen indberetninger om brugere, der er blevet generet af det problem. Og vi mener ikke, risikoen for at blive generet af den bug, er særlig stor," siger Klas Ström.

Nokia har analyseret sig frem til, at problemet rent faktisk kan gælde visse S60 Symbian-terminaler, og Nokia samarbejder med Symbian for at afdække problemet yderligere.

Nokia tager sikkerhed alvorligt

Nokias svenske produktchef understreger, at Nokia tager sikkerhed meget alvorligt.

"Vi har integreret sikkerhed i alle dele af vores udviklingsproces. Et sikkert miljø stiller krav, ikke bare til terminaler, men også til net, platforme, servere, hardware, software, systemer og procedurer. Vi er desuden medlemmer af et antal sikkerhedsorganisationer, og vi spiller en aktiv rolle i arbejdet med standardiseringer og lovgivning," siger Klas Ström.

Han peger på, at det for alle brugere af mobiltelefoner - ikke bare Nokia - gælder, at man skal være bevidst om sikkerheden.

"Man skal for eksempel være forsigtig med, hvilke applikationer, man installerer og hvem man accepterer Bluetooth-beskeder fra. Vi arbejder både internt og sammen med Symbian om at komme dybere ned i sagerne, og har taget kontakt til operatørerne om, hvad de kan gøre for at minimere eventuelle risici," siger han.

Hvis der findes en løsning på problemet med 60-serien, vil Nokia lægge dem ud på virksomhedens hjemmeside, oplyser han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere