Google vytáhne HushSMS po Flash SMS DoS Info

Není to tak dávno, co jsme mluvili o Flash SMS (třída 0) Chyba zabezpečení DoS ovlivňující aktuální řadu zařízení Nexus. Zranitelnost, kterou objevil rumunský bezpečnostní výzkumník Bogdan Alec, byla taková, že zprávy Flash SMS (třída 0) odeslané v rychlém sledu způsobovaly neočekávané chování na různých zařízeních Nexus. Je však zvláštní, že se chyba dotkla pouze majitelů zařízení Nexus.

Naštěstí tato zranitelnost nikdy nebyla tak škodlivá. Koneckonců, nejhorší výsledek, který byl dosud viděn, je ztráta dat v důsledku restartu zařízení. To znamená, že tato zranitelnost jistě otevírá uživatele nepříjemným žertům a spamu, které mohou bránit nezbytné produktivitě.

Nyní si zranitelnost vyžádala své první velké dobytí, i když poněkud nečekaným způsobem. Ne, nedošlo k žádnému škodlivému útoku na základě zranitelnosti. HushSMS od vývojáře aplikace Michael Müller byla odstraněna obchodem Google Play, protože „porušuje ustanovení obsahových zásad o nebezpečných produktech a části 4.3 a 4.4 Distribuční smlouva pro vývojáře." Toto je pro aplikaci, která je dostupná v obchodě Play zhruba deset měsíců a která "může odesílat zprávy v v souladu se specifikací 3GPP 23.040 „Technická realizace služby krátkých zpráv“ a některými dalšími specifikacemi, jako je OMA WAP,“ jak uvádí Mueller sám.

Zatímco mnozí z nás očekávají oficiální opravu, která přijde připravovaný Android 4.4.1, nemůžeme si pomoct, ale myslíme si, že jde o poměrně kuriózní „řešení“ problému od Googlu. Pro informaci, Stránka v mezipaměti Google pro záznam v Obchodě Play HushSMS je stále k dispozici. Více informací od vývojáře naleznete ve zdrojovém odkazu níže.

[Zdroj: Softpedia]