ส่วนประกอบ

Nokia ยอมรับข้อบกพร่องด้านความปลอดภัยใน Series 40 OS

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

แต่ บริษัท หลีกเลี่ยงไม่ได้ว่าจะจ่ายเงิน 20,000 ยูโร (ประมาณ 29,500 เหรียญสหรัฐ) ให้แก่นักวิจัย Adam Gowdiak จาก Security Explorations, "สำหรับเหตุผลที่ชัดเจนในการรักษาความปลอดภัยเราจะไม่แสดงความคิดเห็นเพิ่มเติมเกี่ยวกับรายละเอียดของกิจกรรมของเราด้วยการค้นพบด้านความปลอดภัย" โฆษกของโนเกีย Kaisa Hirvensalo กล่าวในอีเมลล์

Gowdiak นักวิจัยจากโปแลนด์กล่าวเมื่อต้นเดือนที่ผ่านมาว่าเขาพบปัญหาเกี่ยวกับ Java 2 Micro Edition (J2ME) ซึ่งเป็นแอพพลิเคชันแอพพลิเคชั่นสำหรับ mobile de ชั่วร้ายเช่นเดียวกับซีรีส์ 40 OS โนเกียอ้างว่าซีรีส์ 40 เป็นแพลตฟอร์มอุปกรณ์มือถือที่ใช้กันอย่างแพร่หลาย

Gowdiak ได้ทำการวิจัยเกี่ยวกับ Java Virtual Machine และได้เขียนไว้ในเว็บไซต์ของเขาว่าเขาเคยทำงานในครั้งเดียวสำหรับนักพัฒนาซอฟต์แวร์ Sun Microsystems

ผู้ขายมักจะคัดท้าย ชัดเจนในการจ่ายเงินให้กับนักวิจัยสำหรับข้อมูลที่มีช่องโหว่และสนับสนุนสิ่งที่พวกเขาเรียกว่า "การเปิดเผยข้อมูลอย่างรับผิดชอบ" หรือการแจ้งเตือนแบบไม่ต่อเนื่องก่อนเผยแพร่ข้อมูลที่เป็นความลับ มิฉะนั้นผู้ใช้ซอฟต์แวร์บางรายอาจมีความเสี่ยงในขณะที่ผู้ขายพยายามพัฒนาแพทช์

โนเกียกล่าวว่าผลิตภัณฑ์รุ่น 40 ของซีรี่ส์มีความเสี่ยงต่อการโจมตีซึ่งอาจส่งผลให้เกิดการติดตั้งแอพพลิเคชันแบบลับ ๆ บริษัท กล่าวว่า J2ME ยังพบว่า J2ME รุ่นก่อนหน้านี้อาจทำให้เกิดการเพิ่มสิทธิพิเศษหรือการเข้าถึงฟังก์ชันโทรศัพท์ที่ควร จำกัด ได้

"การทดสอบของเรามุ่งเน้นไปที่ผลิตภัณฑ์ที่อาจมีการเรียกร้องค่าสินไหมทดแทนอยู่ในปัจจุบัน" โนเกียกล่าวว่าไม่ทราบถึงการโจมตีอุปกรณ์ซีรีส์ 40 และปัญหาไม่ได้เป็น "ความเสี่ยงที่สำคัญ"

แม้ว่ารายละเอียดเกี่ยวกับช่องโหว่จะถูก จำกัด Gowdiak กล่าวว่าการโจมตีอาจเกิดขึ้นได้ โดยการส่งข้อความที่สร้างขึ้นมาเพื่อโน้มน้าวไปยังหมายเลขเฉพาะ

ไม่สามารถเข้าถึง Gowdiak ได้ทันทีเพื่อแสดงความคิดเห็น