Nokia indrømmer kritiske sikkerhedshuller

Nokia indrømmer nu offentligt, at sikkerhedseksperten Adam Gowdiak havde ret, da han sagde, at han havde fundet alvorlige sikkerhedshuller i Java-platformen til blandt andet Series 40.

Artikel top billede

Computerworld News Service: Nokia bekræftede i går, torsdag, at virksomhedens udbredte Series 40-operativsystem har en del sikkerhedshuller, der blandt andet tillader installation og aktivering af skjulte applikationer.

Nokia var dog undvigende, da talen faldt på den polske sikkerhedsekspert Adam Gowdiak, som fandt fejlene(/url], men kræver betaling for at at oplyse detaljerne til Nokia. Det er derfor stadig uvist, om Gowdiak har modtaget noget for sine anstrengelser.

"Af indlysende sikkerhedsårsager, vil vi ikke komme nærmere ind på detaljerne i vores aktiviteter med Sikkerhedsrådets arbejde," skriver Kaisa Hirvensalo, talskvinde for Nokia, i en e-mail.

Adam Gowdiak har konstateret problemer med Java 2 Micro Edition (J2ME), en applikations-struktur for mobile enheder. Gowdiak havde også fundet problemer med Series 40 OS. Nokia påstår, at Series 40 er den mest udbredte mobilenheds-platform.

Adam Gowdiak har udført sin forskning på Java Virtual Machine, og skriver blandt andet på sin [url=http://www.security-explorations.com/about.htm]virksomheds hjemmeside, at han tidligere har arbejdet for Sun Microsystems.

Virksomheder forsøger typisk at undgå at betale forskere for information, men tilskynder dog stadigvæk til hvad de kalder 'responsible disclosure'.

Nokia indrømmer, at nogle Series 40-produkter er sårbare over for angreb, der i værste fald kan resultere i den installation af applikationer uden ejerens godkendelse. Virksomheden fortæller også, at der er konstateret versioner af J2ME, hvor det er muligt at skaffe sig adgang til telefonens funktioner, som egentlig burde være begrænset til telefonens ejer.

"Vores undersøgelse har koncentreret sig om produkter, som kan have begge fejlene i sit system," skriver Nokia i en redegørelse.

Nokia udtaler, at der endnu ikke er meldinger om bevidste angreb på Series 40-enheder, og at problemet ikke på nuværende tidspunkt udgør en 'overhængende risiko'.

Selvom oplysningerne om sikkerhedsfejlene er begrænsede, siger Gowdiak at et angreb kan igangsættes ved at sende beskeder med indbyggede applikationer til et bestemt telefonnummer.

Gowdiak kunne ikke umiddelbart kontaktes for en kommentar.

Oversat af Jimmie Gustafsson

Annonceindlæg fra 7N A/S

7N: Specialisterne bag Europas digitale forsvarsparathed

Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S