উপাদান

নকিয়ার সিরিজ 40 ওএসের নিরাপত্তা ফাঁকির অনুপস্থিতি

হুয়াওয়ের নতুন অপারেটিং সিস্টেম হারমনি ওএস...

হুয়াওয়ের নতুন অপারেটিং সিস্টেম হারমনি ওএস...
Anonim

নোকিয়া বৃহস্পতিবার ব্যাপকভাবে ব্যবহৃত সিরিজ 40 অপারেটিং সিস্টেমের নিরাপত্তা দুর্বলতা যা অ্যাপলিকেশনের স্টলেলেশন ও অ্যাক্টিভেশন অনুমোদন করতে পারে।

তবে কোম্পানিটি নিরাপত্তা অনুসন্ধানের গবেষক অ্যাডাম গাউদিককে ২0,000 মার্কিন ডলার (US $ 29,500) প্রদান করেছে কি না, যারা প্রচেষ্টার জন্য অর্থ প্রদান করতে চেয়েছিল তাদের ত্রুটিগুলি খুঁজে বের করতে।

"নিরাপত্তার সুস্পষ্ট কারণগুলির জন্য, আমরা সিকিউরিটি এক্সপ্লোরেশনগুলির সাথে আমাদের কার্যক্রমের বিস্তারিত সম্পর্কে মন্তব্য করব না," নোকিয়া মুখপাত্র কায়সার হিরেনসানোলো লিখেছেন, ই-মেইল।

[আরও পঠন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

পোল্যান্ডের একজন গবেষক গৌডাক বলেন, এই মাসের শুরুতে তিনি জাভা মাইক্রো সংস্করণ (জে ২ এমই) -এর সাথে সমস্যা খুঁজে পেয়েছেন যা মোবাইল ডি জন্য একটি অ্যাপ্লিকেশন ফ্রেমওয়ার্ক। vices, সেইসাথে সিরিজ 40 ওএস নকিয়া দাবি করে 40 সিরিজ বেশিরভাগই ব্যাপকভাবে ব্যবহৃত মোবাইল ডিভাইস প্ল্যাটফর্ম।

গৌদিয়াক জাভা ভার্চুয়াল মেশিনে গবেষণা করেছেন এবং তার ওয়েব সাইটে লিখেছেন যে তিনি তার ডেভেলপার, সান মাইক্রোসিস্টেমের জন্য এক সময়ে কাজ করেছেন।

বিক্রেতারা সাধারণত চালিত হয় দুর্বলতার তথ্যের জন্য গবেষকদের পরিশোধে পরিষ্কার এবং অন্যথায় দুর্বলতার তথ্য প্রকাশ করার আগে তাদের শর্ত "দায়ী প্রকাশ," বা আলাদা আলাদা বিজ্ঞপ্তি প্রকাশ করে। অন্যথায়, একটি নির্দিষ্ট সফ্টওয়্যার ব্যবহারকারীদের ঝুঁকি থাকে যখন একজন বিক্রেতা একটি প্যাচ তৈরির চেষ্টা করে।

নকিয়া বলেছে যে তার কিছু সিরিজ 40 টি পণ্য আক্রমণের জন্য ঝুঁকিপূর্ণ, যা অ্যাপ্লিকেশনের গোপন সংস্থাপনে পরিণত হতে পারে। কোম্পানিটি বলেছে যে এটি জেডএমএম এর পূর্ববর্তী সংস্করণগুলি পাওয়া যায় যা বিশেষাধিকার সুবিধা বা ফোন ফাংশন অ্যাক্সেস করতে পারে যা সীমাবদ্ধ করা উচিত।

"আমাদের পরীক্ষার পণ্যগুলিতে মনোনিবেশ করা হচ্ছে যা উভয় দাবির উপস্থিতিতে থাকতে পারে", নোকিয়া বিবৃতি।

নকিয়া বলেছে সিরিজ 40 ডিভাইসের বিরুদ্ধে আক্রমণের বিষয়ে সচেতন নয়, এবং সমস্যাগুলি "গুরুত্বপূর্ণ ঝুঁকির" প্রতিনিধিত্ব করে না।

দুর্বলতার বিস্তারিত বিবরণ সীমিত থাকলেও, গৌধাককে বলেছেন আক্রমণটি মাউন্ট করা যেতে পারে একটি নির্দিষ্ট ফোন নম্বরে বিদ্বেষপূর্ণভাবে সাজানো বার্তা প্রেরণ করে।

গৌধাককে অবিলম্বে মন্তব্যের জন্য পৌঁছানো যায়নি।