Google tõmbab HushSMS-i pärast Flash SMS-i DoS-teavet

Mitte väga kaua aega tagasi rääkisime sellest Flash SMS (klass 0) DoS haavatavus mis mõjutab praegust Nexuse seadmete valikut. Rumeenia turvateadlase Bogdan Aleci poolt avastatud haavatavus oli selline, et kiires järjestuses saadetud Flash SMS (klass 0) sõnumid põhjustasid erinevates Nexuse seadmetes ootamatut käitumist. Kummalisel kombel mõjutas viga ainult Nexuse seadmete omanikke.

Õnneks polnud haavatavus kunagi nii kahjulik. Lõppude lõpuks on seni nähtud halvim tulemus andmekadu seadme taaskäivitamise tõttu. Sellegipoolest avab haavatavus kasutajad kindlasti tüütutele naljadele ja rämpspostile, mis võivad takistada olulist tootlikkust.

Nüüd on haavatavus saavutanud oma esimese suurema vallutuse, kuigi mõnevõrra ootamatul viisil. Ei, haavatavusel põhinevat pahatahtlikku rünnakut ei olnud. HushSMS rakenduse arendajalt Michael Mueller Google Play pood eemaldas selle, kuna see rikub sisueeskirjade ohtlikke tooteid käsitleva sätte ja jaotiste 4.3 ja 4.4 Arendaja levitamisleping." See on rakenduse jaoks, mis on olnud Play poes saadaval umbes kümme kuud ja mis "saab saata sõnumeid vastavalt 3GPP spetsifikatsioonile 23.040 "Lühisõnumiteenuse tehniline realiseerimine" ja mõnele muule spetsifikatsioonile, nagu OMA WAP", nagu ütles Mueller ise.

Kuigi paljud meist ootavad ametlikku parandust peagi ilmuv Android 4.4.1, me ei saa jätta arvamata, et see on üsna uudishimulik "lahendus" probleemile Google'i poolt. Viitamiseks, Google'i vahemällu salvestatud leht HushSMS Play poe kirje jaoks on endiselt saadaval. Lisateavet arendajalt leiate allolevalt allika lingilt.

[Allikas: Softpedia]