Java i Nokia-telefoner er sårbar

Artiklen blev oprindeligt publiceret den 12/8/2008

Den indbyggede Java i Nokias mest udbredte mobiltelefontype er sårbar, hævder en sikkerhedsforsker. En angriber behøver kun kende sit offers telefonnummer for at få fuld kontrol over telefonen.

Ifølge den polske sikkerhedsforsker Adam Gowdiak, der tidligere har fundet flere sårbarheder i Java, er sårbarhederne meget alvorlige. En angriber kan således installere software, der lader ham aflytte en telefon, uden at offeret opdager det.

Han har informeret Sun og Nokia om sårbarhederne, men uden at give dem tekniske detaljer. Dem kan de købe formedelst 20.000 euro, skriver Computerworld US.

Sårbarhederne findes i alle Nokia-telefoner af typen Series 40. Den rummer over 140 forskellige modeller.

Adam Gowdiak har endnu ikke besluttet, om han vil offentliggøre de tekniske detaljer, efter at Sun og Nokia har fjernet sårbarhederne.

Links