Nokia indrømmer kritiske sikkerhedshuller

Nokia indrømmer nu offentligt, at sikkerhedseksperten Adam Gowdiak havde ret, da han sagde, at han havde fundet alvorlige sikkerhedshuller i Java-platformen til blandt andet Series 40.

Artikel top billede

Computerworld News Service: Nokia bekræftede i går, torsdag, at virksomhedens udbredte Series 40-operativsystem har en del sikkerhedshuller, der blandt andet tillader installation og aktivering af skjulte applikationer.

Nokia var dog undvigende, da talen faldt på den polske sikkerhedsekspert Adam Gowdiak, som fandt fejlene(/url], men kræver betaling for at at oplyse detaljerne til Nokia. Det er derfor stadig uvist, om Gowdiak har modtaget noget for sine anstrengelser.

"Af indlysende sikkerhedsårsager, vil vi ikke komme nærmere ind på detaljerne i vores aktiviteter med Sikkerhedsrådets arbejde," skriver Kaisa Hirvensalo, talskvinde for Nokia, i en e-mail.

Adam Gowdiak har konstateret problemer med Java 2 Micro Edition (J2ME), en applikations-struktur for mobile enheder. Gowdiak havde også fundet problemer med Series 40 OS. Nokia påstår, at Series 40 er den mest udbredte mobilenheds-platform.

Adam Gowdiak har udført sin forskning på Java Virtual Machine, og skriver blandt andet på sin [url=http://www.security-explorations.com/about.htm]virksomheds hjemmeside, at han tidligere har arbejdet for Sun Microsystems.

Virksomheder forsøger typisk at undgå at betale forskere for information, men tilskynder dog stadigvæk til hvad de kalder 'responsible disclosure'.

Nokia indrømmer, at nogle Series 40-produkter er sårbare over for angreb, der i værste fald kan resultere i den installation af applikationer uden ejerens godkendelse. Virksomheden fortæller også, at der er konstateret versioner af J2ME, hvor det er muligt at skaffe sig adgang til telefonens funktioner, som egentlig burde være begrænset til telefonens ejer.

"Vores undersøgelse har koncentreret sig om produkter, som kan have begge fejlene i sit system," skriver Nokia i en redegørelse.

Nokia udtaler, at der endnu ikke er meldinger om bevidste angreb på Series 40-enheder, og at problemet ikke på nuværende tidspunkt udgør en 'overhængende risiko'.

Selvom oplysningerne om sikkerhedsfejlene er begrænsede, siger Gowdiak at et angreb kan igangsættes ved at sende beskeder med indbyggede applikationer til et bestemt telefonnummer.

Gowdiak kunne ikke umiddelbart kontaktes for en kommentar.

Oversat af Jimmie Gustafsson

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Region Sjælland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    BI-koordinator / IT & administrativ support

    Københavnsområdet

    Dansk Fundamental Metrologi A/S

    IT Specialist with Expertise in Microsoft Technologies and Programming

    Københavnsområdet

    Aller Media A/S

    Salesforce Administrator & Application Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S