Un pirate prétend avoir mis à mal la sécurité des mobiles milieu de gamme de Nokia

Alexandre Habian
Publié le 12 août 2008 à 13h35
00C8000001486100-photo-t-l-phone-mobile-nokia-6124-classic.jpg
Un hacker au nom de Adam Gowdiak a déclaré sur son site web avoir mis à mal la sécurité des mobiles milieu de gamme de Nokia qui exploitent une plateforme logicielle Série 40 (S40).

Via un code malicieux en Java, il serait en effet possible d'exécuter n'importe quelle application sur ces mobiles, qu'il s'agisse d'un programme tout à fait classique mais non signé numériquement par Nokia à des malwares plus gênants pour les mobinautes. Et cette faille autoriserait l'installation à distance de ces programmes malicieux.

Seul problème, et de taille, ce développeur ingénieux ne souhaite divulguer ses trouvailles, permettant de confirmer ses découvertes en matière de faille de sécurité, que pour un montant de 20 000 euros... Selon le webzine TheRegister, cette faille utiliserait une commande WAP-Push silencieuse qui autoriserait l'exécution de programmes téléchargés. Dans le même temps, Adam Gowdiak aurait trouvé un moyen d'utiliser la machine virtuelle Java des mobiles de Nokia pour accéder à toutes les interfaces de développement (API) du terminal. Ainsi, les programmes malicieux pourraient accéder à toutes les fonctions internes d'un mobile Series 40 de Nokia.

Car jusqu'à présent, pour éviter de tels problèmes de sécurité, les machines virtuelles Java intégrées des téléphones mobiles du marché ne permettaient pas d'accéder à toutes les API internes des mobiles en question. Reste à savoir si ces deux failles majeures de sécurité vont s'avérer vérifiées dans les prochaines heures ou si il ne s'agit que d'un moyen pour ce développeur de se faire connaître. Toujours est-il que Nokia et Sun semblent avoir refusé d'investir 20 000 euros pour en savoir plus ces prétendues failles.
Alexandre Habian
Par Alexandre Habian

Aucun résumé disponible

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles