Google изтегля HushSMS след Flash SMS DoS информация

click fraud protection

Не много отдавна говорихме за Flash SMS (клас 0) DoS уязвимост засягащи текущата гама устройства Nexus. Открита от румънския изследовател по сигурността Богдан Алек, уязвимостта беше такава, че Flash SMS (клас 0) съобщения, изпратени в бърза последователност, биха причинили неочаквано поведение на различни устройства Nexus. Любопитно е обаче, че грешката засяга само собствениците на Nexus устройства.

За щастие, уязвимостта никога не е била толкова вредна. В крайна сметка най-лошият резултат, който е наблюдаван досега, е загуба на данни поради рестартиране на устройството. Въпреки това, уязвимостта със сигурност отваря потребителите за досадни шеги и спам, които могат да попречат на основната продуктивност.

Сега уязвимостта поиска първото си голямо завладяване, макар и по малко неочакван начин. Не, не е имало злонамерена атака, базирана на уязвимостта. HushSMS от разработчик на приложение Майкъл Мюлер е премахнат от магазина на Google Play поради „нарушение на разпоредбата за опасни продукти от Правилата за съдържанието и раздели 4.3 и 4.4 от Споразумение за разпространение с разработчици." Това е за приложение, което е налично в Play Store от около десет месеца и такова, което "може да изпраща съобщения в в съответствие със спецификацията 3GPP 23.040 „Техническа реализация на услугата за кратки съобщения“ и някои други спецификации като OMA WAP“, както е посочено от Мюлер себе си.

Въпреки че много от нас очакват официално решение да дойде в предстоящ Android 4.4.1, няма как да не си помислим, че това е доста любопитно "решение" на проблема от Google. За справка, Google Кеширана страница за HushSMS Play Store Listing все още е наличен. Повече информация от разработчика можете да намерите в връзката към източника по-долу.

[Източник: Софтпедия]