Die Multimedia-Codecs, die die MMS- und Realayer-Komponenten des Nokia-Betriebssystems Symbian S60 verwenden, sind in vielfacher Hinsicht anfällig für Speicherfehler. Sie können dazu führen, dass Angreifer Programmcode auf dem Smartphone eines Opfers ausführen. Dazu genügt es, dem Empfänger eine MMS zu schicken, die eine speziell mit schädlichem Code versehene Videodatei enthält. Die Sicherheitslücke wurde auf den Nokia-Smartphones E61, E71 und N96 nachgewiesen, potenziell sind aber alle mobilen Nokia/ Symbian S60-Geräte verwundbar, die Realplayer verwenden.
Eine genaue Beschreibung der Sicherheitsprobleme findet sich in einem
Whitepaper der Wiener Sicherheitsfirma Sec Consult. Die Liste der fehlerhaften Systembibliotheken in S60 steht auf der Webseite von
Securityfocus. Nokia hat noch keine Lösung für das Problem veröffentlicht. Die Sicherheitsfirmen raten Besitzern der betroffenen Geräte, Vorsicht walten zu lassen, ihre Software auf dem neuesten Stand zu halten und MMS und SMS nur zu öffnen, wenn sie von bekannten Absendern kommen.