Nokia heeft vandaag bevestigd dat er inderdaad ernstige lekken in haar mobiele telefoons aanwezig zijn, die een aanvaller kan misbruiken door alleen maar het telefoonnummer te weten. Begin deze maand kwam de Poolse onderzoeker Adam Gowdiak, bekend van het Windows RPC probleem (MS03-026), met de onthulling dat hij ernstige problemen met Nokia's Series 40 platform had ontdekt. Details wilde hij niet prijsgeven, tenzij iemand 20.000 euro neerlegde. In ruil zou men dan verschillende proof of concept exploits krijgen en 178 pagina's aan onderzoek.
Er heerste lange tijd onzekerheid of de problemen echt waren, maar zowel Nokia als Sun hebben die beide bevestigd. Sun bevestigde al op 15 augustus dat oudere versies van het Java 2 Platform Micro Edition (J2ME) kwetsbaar zijn. Nu heeft ook Nokia toegegeven dat een aanvaller via de lekken volledige controle over de telefoon krijgt en daarmee van alles kan doen. Of Nokia Gowdiak zijn 20.000 euro betaalde is nog niet bekend.
De telefoongigant werkt inmiddels aan een oplossing en laat tevens weten dat klanten zich geen zorgen hoeven te maken. "Op dit moment vormen deze problemen geen risico voor de telefoons van onze klanten."
Deze posting is gelocked. Reageren is niet meer mogelijk.