Google drar HushSMS efter Flash SMS DoS Info

click fraud protection

För inte så länge sedan pratade vi om Flash SMS (klass 0) DoS sårbarhet påverkar det nuvarande utbudet av Nexus-enheter. Sårbarheten upptäcktes av den rumänska säkerhetsforskaren Bogdan Alec och var sådan att Flash SMS (klass 0)-meddelanden skickade i snabb följd skulle orsaka oväntat beteende på olika Nexus-enheter. Märkligt nog påverkade buggen bara ägare av Nexus-enheter.

Lyckligtvis var sårbarheten aldrig så skadlig. När allt kommer omkring är det värsta resultatet som har setts hittills dataförlust på grund av en omstart av enheten. Som sagt, sårbarheten öppnar verkligen upp användarna för irriterande upptåg och spam som kan komma i vägen för väsentlig produktivitet.

Nu har sårbarheten gjort anspråk på sin första stora erövring, men på ett något oväntat sätt. Nej, det var ingen skadlig attack baserad på sårbarheten. HushSMS av apputvecklare Michael Mueller har tagits bort av Google Play Butik för att "bryta mot bestämmelsen om farliga produkter i innehållspolicyn och avsnitt 4.3 och 4.4 i Distributionsavtal för utvecklare." Detta är för en applikation som har varit tillgänglig i Play Butik i ungefär tio månader, och en som "kan skicka meddelanden i i enlighet med 3GPP-specifikationen 23.040 'Teknisk realisering av Short Message Service' och några andra specifikationer som OMA WAP," som anges av Mueller han själv.

Medan många av oss väntar på att en officiell fix kommer att komma in kommande Android 4.4.1, vi kan inte låta bli att tycka att detta är en ganska nyfiken "lösning" på problemet av Google. Som referens, den Google Cachad sida för HushSMS Play Butik är fortfarande tillgänglig. Mer information från utvecklaren kan hittas i källlänken nedan.

[Källa: Softpedia]