Komponente

Nokia priznaje sigurnosne nedostatke u seriji 40 OS

Our Miss Brooks: Indian Burial Ground / Teachers Convention / Thanksgiving Turkey

Our Miss Brooks: Indian Burial Ground / Teachers Convention / Thanksgiving Turkey
Anonim

Nokia je potvrdio u četvrtak da je široko korišten operacijski sustav Series 40 imao sigurnosne propuste koji bi mogli omogućiti stealth instalaciju i aktivaciju aplikacija.

Ali tvrtka je izbjegavala jesu li platili 20.000 € (29.500 USD) istraživaču Adamu Gowdiaku iz sigurnosnih istraživanja, koji su željeli platiti napor za pronalaženje nedostataka.

"Za očigledne razloge sigurnosti, nećemo dalje komentirati detalje o našim aktivnostima s sigurnosnim istraživanjima", napisala je glasnogovornica Nokia Kaisa Hirvensalo e-poštom. > [Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Gowdiak, istraživač u Poljskoj, izjavio je ranije ovog mjeseca kako je pronašao probleme s Java 2 Micro Edition (J2ME) kao i serija 40 OS. Nokia tvrdi da je Series 40 najčešće naširoko koristi platforma za mobilne uređaje.

Gowdiak je napravio istraživanje Java Virtual Machinea i napisao na svojoj web stranici da je radio u jednom trenutku za svog razvojnog programera Sun Microsystems.

Prodavači obično upravljaju izbjegavati plaćanja istraživača za informacije o ranjivosti i alternativno potaknuti ono što oni nazivaju "odgovorno otkrivanje" ili diskretna obavijest prije nego što se javnost objavi o ranjivosti. U suprotnom, korisnici određenog softvera ugrožavaju se dok dobavljač nastoji razviti zakrpu. Nokia je rekao da su neki od njegovih proizvoda serije 40 ranjivi na napad koji bi mogao rezultirati tajnom instalacijom aplikacija. Tvrtka je rekla da je pronašla i da su ranije verzije J2ME-a omogućile eskalaciju povlastica ili pristup funkcijama telefona koji bi trebali biti ograničeni.

"Naše se testiranje usredotočilo na proizvode koji bi mogli imati oba potraživanja", prema Nokia Nokia je rekao da nije svjestan napada na uređaje serije 40, a problemi ne predstavljaju "značajan rizik".

Iako su detalji o ranjivostima ograničeni, Gowdiak je izjavio da bi napad mogao biti montiran slanje zlonamjerno izrađenih poruka na određeni telefonski broj.

Gowdiak nije odmah moguće dobiti na komentar.