Google ดึง HushSMS หลังจากข้อมูล Flash SMS DoS

เมื่อไม่นานมานี้เราได้พูดถึงเรื่อง ช่องโหว่ DoS ของ Flash SMS (คลาส 0) ส่งผลต่อกลุ่มอุปกรณ์ Nexus ในปัจจุบัน ช่องโหว่นี้ถูกค้นพบโดยนักวิจัยด้านความปลอดภัยชาวโรมาเนีย Bogdan Alec โดยที่ข้อความ Flash SMS (คลาส 0) ที่ส่งติดต่อกันอย่างรวดเร็วจะทำให้เกิดพฤติกรรมที่ไม่คาดคิดบนอุปกรณ์ Nexus ต่างๆ น่าแปลกที่ข้อผิดพลาดนี้ส่งผลต่อเจ้าของอุปกรณ์ Nexus เท่านั้น

โชคดีที่ช่องโหว่นั้นไม่เคยสร้างความเสียหายขนาดนั้น ผลลัพธ์ที่เลวร้ายที่สุดที่เคยพบเห็นคือข้อมูลสูญหายเนื่องจากการรีบูตอุปกรณ์ ที่กล่าวมา ช่องโหว่ดังกล่าวจะเปิดให้ผู้ใช้พบกับการเล่นตลกและสแปมที่น่ารำคาญซึ่งอาจขัดขวางประสิทธิภาพการทำงานที่สำคัญได้

ขณะนี้ช่องโหว่ดังกล่าวได้อ้างสิทธิ์ในการพิชิตครั้งใหญ่ครั้งแรก แม้ว่าจะเป็นวิธีที่ค่อนข้างคาดไม่ถึงก็ตาม ไม่ ไม่มีการโจมตีที่เป็นอันตรายตามช่องโหว่ดังกล่าว HushSMS โดยนักพัฒนาแอป ไมเคิล มุลเลอร์ ถูกลบโดย Google Play Store เนื่องจากอยู่ใน "การละเมิดข้อกำหนดผลิตภัณฑ์ที่เป็นอันตรายของนโยบายเนื้อหาและส่วนที่ 4.3 และ 4.4 ของ ข้อตกลงการจัดจำหน่ายของนักพัฒนาซอฟต์แวร์" นี่เป็นสำหรับแอปพลิเคชันที่มีอยู่ใน Play Store ประมาณสิบเดือนและเป็นแอปพลิเคชันที่ "สามารถส่งข้อความใน ตามข้อกำหนด 3GPP 23.040 "การใช้งานทางเทคนิคของบริการข้อความสั้น" และข้อกำหนดอื่นๆ เช่น OMA WAP" ตามที่ระบุไว้โดย Mueller ตัวเขาเอง.

ในขณะที่พวกเราหลายคนกำลังคาดหวังว่าจะมีการแก้ไขอย่างเป็นทางการที่จะเกิดขึ้น ระบบปฏิบัติการ Android 4.4.1 ที่กำลังจะมาถึงเราอดไม่ได้ที่จะคิดว่านี่เป็น "วิธีแก้ปัญหา" ที่ค่อนข้างอยากรู้อยากเห็นสำหรับปัญหาของ Google สำหรับการอ้างอิง เพจ Google Cached สำหรับรายชื่อร้านค้า HushSMS Play ยังคงมีอยู่ ข้อมูลเพิ่มเติมจากนักพัฒนาสามารถพบได้ในลิงค์แหล่งที่มาด้านล่าง

[แหล่งที่มา: ซอฟท์พีเดีย]