Komponen

Nokia Mengakui Cacat Keamanan di Seri 40 OS

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell
Anonim

Nokia mengkonfirmasi bahwa sistem operasi Series 40 yang digunakan secara luas memiliki kerentanan keamanan yang dapat memungkinkan instalasi siluman dan aktivasi aplikasi.

Tapi perusahaan itu mengelak pada apakah itu membayar € 20.000 (US $ 29.500) kepada peneliti Adam Gowdiak dari Explorations Keamanan, yang menginginkan pembayaran untuk usaha yang dihabiskan untuk menemukan kekurangan.

"Untuk alasan keamanan yang jelas, kami tidak akan berkomentar lebih lanjut tentang detail kegiatan kami dengan Penjelajahan Keamanan," tulis juru bicara Nokia Kaisa Hirvensalo, dalam sebuah email.

[Bacaan lebih lanjut: Bagaimana cara menghapus malware dari PC Windows Anda]

Gowdiak, seorang peneliti di Polandia, mengatakan awal bulan ini ia telah menemukan masalah dengan Java 2 Micro Edition, (J2ME) kerangka aplikasi untuk mobile de keburukan, serta OS Seri 40. Nokia mengklaim Seri 40 adalah platform perangkat seluler yang paling banyak digunakan.

Gowdiak telah melakukan penelitian tentang Java Virtual Machine dan menulis di situs Web-nya bahwa ia bekerja pada satu waktu untuk pengembangnya, Sun Microsystems.

Vendor biasanya mengarahkan jelas dari membayar peneliti untuk informasi kerentanan dan alternatif mendorong apa yang mereka sebut "pengungkapan yang bertanggung jawab," atau pemberitahuan diskrit sebelum informasi kerentanan dibuat publik. Jika tidak, pengguna perangkat lunak tertentu berisiko ketika vendor mencoba mengembangkan patch.

Nokia mengatakan beberapa produk Series 40-nya rentan terhadap serangan yang dapat mengakibatkan instalasi rahasia aplikasi. Perusahaan itu mengatakan juga telah menemukan versi sebelumnya dari J2ME dapat memungkinkan eskalasi hak istimewa atau akses ke fungsi telepon yang harus dibatasi.

"Pengujian kami telah berkonsentrasi pada produk yang mungkin memiliki kedua klaim tersebut," menurut Nokia. pernyataan.

Nokia mengatakan tidak menyadari serangan terhadap perangkat Seri 40, dan masalah tidak mewakili "risiko signifikan."

Meskipun rincian tentang kerentanan terbatas, Gowdiak mengatakan bahwa serangan dapat dipasang dengan mengirimkan pesan yang dibuat dengan jahat ke nomor telepon tertentu.

Gowdiak tidak dapat segera dihubungi untuk memberikan komentar.