Composants

Nokia a confirmé jeudi que son système d'exploitation Series 40 largement utilisé ... > Nokia a confirmé jeudi que son système d'exploitation Series 40 largement utilisé présentait des vulnérabilités de sécurité qui pourraient permettre une installation furtive et l'activation des applications.

ANDROIDE TOOL V6 POUR RÉPARER VOS TELEPHONES TUTURIEL

ANDROIDE TOOL V6 POUR RÉPARER VOS TELEPHONES TUTURIEL
Anonim

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

Gowdiak, un chercheur en Pologne, a déclaré au début de ce mois qu'il avait trouvé des problèmes avec Java 2 Micro Edition, (J2ME) un cadre d'application pour mobile vices, ainsi que le système d'exploitation de la série 40. Nokia prétend que la série 40 est la plate-forme de périphériques mobiles la plus largement utilisée.

Gowdiak a fait des recherches sur la machine virtuelle Java et a écrit sur son site Web qu'il travaillait à un moment pour son développeur Sun Microsystems. ne pas rémunérer les chercheurs pour les informations sur les vulnérabilités et encourager ce qu'ils appellent une «divulgation responsable» ou une notification discrète avant que les informations sur les vulnérabilités soient rendues publiques. Dans le cas contraire, les utilisateurs d'un logiciel particulier sont en danger pendant qu'un fournisseur essaye de développer un correctif.

Nokia a déclaré que certains de ses produits Series 40 sont vulnérables à une attaque qui pourrait entraîner l'installation secrète d'applications. La société a déclaré avoir également découvert que les versions précédentes de J2ME pouvaient permettre l'augmentation des privilèges ou l'accès aux fonctions téléphoniques qui devraient être restreintes.

"Nos tests se sont concentrés sur les produits qui pourraient avoir les deux revendications présentes", selon Nokia. déclaration

Nokia a déclaré ne pas être au courant des attaques contre les périphériques de la série 40, et les problèmes ne représentent pas un «risque important».

Bien que les détails sur les vulnérabilités soient limités, Gowdiak a déclaré qu'une attaque pourrait être montée en envoyant des messages malveillants à un numéro de téléphone particulier.

Gowdiak n'a pas pu être contacté immédiatement.