Komponenter

Nokia bekräftat torsdagen sitt brett använda operativsystemet Series 40 har säkerhetsproblem som möjliggör aktivering ...

Heavy Bus Simulator - Marcopolo Paradiso G6 1200 4x2.

Heavy Bus Simulator - Marcopolo Paradiso G6 1200 4x2.
Anonim

Men företaget var undvikande om det betalade 20 000 euro (29 500 US-dollar) till forskare Adam Gowdiak för säkerhetsupptäckter, vem ville ha betalning för ansträngningar som spenderats att hitta bristerna.

"Av uppenbara säkerhetsskäl kommer vi inte att kommentera detaljerna i vår verksamhet med Security Explorations", skrev Nokia talesman Kaisa Hirvensalo i ett e-postmeddelande.

Gowdiak, en forskare i Polen, sade tidigare i månaden hade han hittat problem med Java 2 Micro Edition, (J2ME) en applikationsram för mobil de vices, liksom serien 40 OS. Nokia-krav Serie 40 är den mest använda mobilenhetsplattformen.

Gowdiak har gjort forskning på Java Virtual Machine och skrev på sin webbplats att han arbetade på en gång för sin utvecklare, Sun Microsystems.

Leverantörer stämmer vanligtvis klart att betala forskare för sårbarhetsinformation och alternativt uppmuntra vad de menar är "ansvarsfullt avslöjande" eller en diskret anmälan före sårbarhetsinformation offentliggörs. Annars är användarna av en viss programvara i fara medan en leverantör försöker utveckla en patch.

Nokia sa att vissa av dess 40-serien är sårbara för en attack som kan resultera i hemlig installation av program. Företaget sa att det också har funnit att tidigare versioner av J2ME skulle möjliggöra privilegier eskalering eller tillgång till telefonfunktioner som bör begränsas.

"Vår testning har koncentrerat sig på produkter som kan ha båda de aktuella kraven", enligt en Nokia uttalande.

Nokia sa att det inte är medveten om attacker mot serier 40-enheter, och problemen utgör inte en "signifikant risk". När uppgifter om sårbarheterna är begränsade har Gowdiak sagt att en attack skulle kunna monteras genom att skicka skadliga meddelanden till ett visst telefonnummer.

Gowdiak kunde inte nås omedelbart för kommentarer.