Google stiahne HushSMS po Flash SMS DoS Info

Nie je to tak dávno, čo sme hovorili o Flash SMS (trieda 0) Zraniteľnosť DoS ovplyvňujúce aktuálnu zostavu zariadení Nexus. Zraniteľnosť, ktorú objavil rumunský bezpečnostný výskumník Bogdan Alec, bola taká, že správy Flash SMS (trieda 0) odoslané rýchlo za sebou by spôsobili neočakávané správanie na rôznych zariadeniach Nexus. Je však zaujímavé, že chyba sa týkala iba majiteľov zariadení Nexus.

Našťastie táto zraniteľnosť nebola nikdy taká škodlivá. Koniec koncov, najhorším výsledkom, ktorý bol doteraz zaznamenaný, je strata údajov v dôsledku reštartu zariadenia. To znamená, že táto zraniteľnosť určite otvára používateľov nepríjemným žartom a spamu, ktoré môžu brániť nevyhnutnej produktivite.

Teraz si zraniteľnosť vyžiadala prvé veľké dobytie, aj keď trochu neočakávaným spôsobom. Nie, nedošlo k škodlivému útoku na základe zraniteľnosti. HushSMS od vývojára aplikácie Michael Mueller bola odstránená obchodom Google Play, pretože „porušuje ustanovenie pravidiel pre obsah o nebezpečných produktoch a sekcie 4.3 a 4.4 Distribučná zmluva pre vývojárov.“ Ide o aplikáciu, ktorá je dostupná v obchode Play približne desať mesiacov a ktorá „môže odosielať správy v v súlade so špecifikáciou 3GPP 23.040 „Technická realizácia služby krátkych správ“ a niektorými ďalšími špecifikáciami, ako je OMA WAP,“ ako uvádza Mueller sám.

Zatiaľ čo mnohí z nás očakávajú oficiálnu opravu pripravovaný Android 4.4.1, nemôžeme si pomôcť, ale myslíme si, že ide o dosť kuriózne „riešenie“ problému od spoločnosti Google. Pre referenciu, Stránka vo vyrovnávacej pamäti Google pre záznam v Obchode Play HushSMS je stále k dispozícii. Viac informácií od vývojára nájdete v zdrojovom odkaze nižšie.

[Zdroj: Softpedia]