Google trækker HushSMS efter Flash SMS DoS Info

click fraud protection

For ikke så længe siden talte vi om Flash SMS (klasse 0) DoS sårbarhed påvirker det nuværende udvalg af Nexus-enheder. Opdaget af den rumænske sikkerhedsforsker Bogdan Alec, var sårbarheden sådan, at Flash SMS-beskeder (klasse 0) sendt hurtigt efter hinanden ville forårsage uventet adfærd på forskellige Nexus-enheder. Mærkeligt nok påvirkede fejlen dog kun ejere af Nexus-enheder.

Heldigvis var sårbarheden aldrig så skadelig. Når alt kommer til alt, er det værste resultat, der er set indtil videre, datatab på grund af en genstart af enheden. Når det er sagt, åbner sårbarheden helt sikkert brugerne for irriterende pranks og spam, der kan komme i vejen for væsentlig produktivitet.

Nu har sårbarheden gjort krav på sin første store erobring, dog på en noget uventet måde. Nej, der var ikke et ondsindet angreb baseret på sårbarheden. HushSMS fra appudvikler Michael Mueller er blevet fjernet af Google Play Butik for at være i "overtrædelse af bestemmelserne om farlige produkter i indholdspolitikken og afsnit 4.3 og 4.4 i Distributionsaftale for udviklere." Dette er for en applikation, der har været tilgængelig i Play Butik i omkring ti måneder, og en, der "kan sende beskeder i i overensstemmelse med 3GPP-specifikationen 23.040 'Teknisk realisering af Short Message Service' og nogle andre specifikationer såsom OMA WAP," som angivet af Mueller ham selv.

Mens mange af os forventer, at der kommer en officiel løsning kommende Android 4.4.1, vi kan ikke lade være med at tænke, at dette er en ret nysgerrig "løsning" på problemet af Google. Til reference Google-cachelagret side til HushSMS Play Butiksfortegnelse er stadig tilgængelig. Mere information fra udvikleren kan findes i kildelinket nedenfor.

[Kilde: Softpedia]