ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в Android позволяют перегружать телефон по SMS
  #1  
Старый 12.10.2009, 15:49
avgust
Познающий
Регистрация: 04.02.2007
Сообщений: 67
Провел на форуме:
3254916

Репутация: 239
Отправить сообщение для avgust с помощью ICQ
По умолчанию Уязвимости в Android позволяют перегружать телефон по SMS

Исследователи Open Source Computer Emergency Response Team (oCert) рассказали о двух новых уязвимостях в платформе для мобильных устройств Google Android, которые могут быть использованы для проведения DoS-атак. Обе они относятся к версии Android 1.5 и уже пропатчены Google.

Согласно этому руководству (http://www.ocert.org/advisories/ocert-2009-014.html) oCert, первая уязвимость связана с тем, как Android обрабатывает SMS-сообщения. Специальным образом составленное SMS может вызвать появление таких условий, при которых мобильный телефон будет отсоединен от сотовой сети. Подобное вредоносное SMS содержит сообщение WAP Push неверного формата, вызывающее ошибку Java ArrayIndexOutOfBoundsException в приложении для телефона (android.com.phone).

В результате этой ошибки приложение незаметно перезагружается, что приводит к временной потере связи и разрыву соединения. Если SIM-карта абонента защищена PIN-кодом, то ему потребуется ввести его еще раз, что лишь увеличит задержки и усилит неудобство.

Вторая уязвимость находится в Dalvik API. Если пользователь загрузит и запустит эксплуатирующее ее вредоносное приложение, это приведет к выполнению некорректно функционирующей функции данного API и перезапуску системного процесса. То же самое произойдет, если этой функцией непредумышленно воспользуется разработчик легального ПО.

http://www.xakep.ru/post/49724/default.asp
Дата: 12.10.2009
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фрикинг Gsm. Осторожно: аферисты. silveran Новости мира "железа" 4 17.10.2009 14:24
Подвергаются атаке... »Atom1c« Сотовый фрикинг 3 11.12.2006 08:48
Ломаем Gsm-оператора или как бесплатно звонить SergeyTitov Сотовый фрикинг 26 11.03.2006 23:07
На городской телефон приходит Sms dinar_007 Мировые новости 1 22.02.2006 13:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ