Friday, March 19, 2010

Google cierra vulnerabilidades a ataques DoS en Android

Una nueva versión de Android ha sido lanzada con el cierra de algunas fallas de seguridad que podría ocasionar ataques de DoS (denial-of-service).

Mensajes SMS mal formados podrían afectar estas fallas y desconectar a los teléfonos móviles de las redes de telefonía celular. Los mensajes consistían en WAP Push mal formateado causando un Java ArrayIndexOutOfBoundsException en el teléfono.

Con esto el teléfono se reinicia de forma silenciosa sin que el usuario se de cuenta provocando la perdida de servicio de forma temporal. Esto se puede hacer mas prolongado en caso de que el SIM del teléfono este protegido por un PIN ya que el teléfono esperaría el PIN para terminar de iniciar el equipo.

También se cerro otra vulnerabilidad que se activaba al descargar una aplicación que al ejecutarse accionaba una función API que reiniciaba el sistema lo que produce el mismo efecto de la otra vulnerabilidad ya mencionada.

Estas vulnerabilidades afectan la versión 1.5 de Android pero Google ya ha sacado los parches para corregirlas. ACTUALICEN!

Via Zdnet

Popularity: 1% [?]

Comparte:
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter

Articulos relacionados

  • Google cierra vulnerabilidades en Chrome
  • Google hace primer pago por bug en Chrome
  • Hack lleva Android 2.0 a T-Mobile G1
  • Por un Android aún más libre
  • Google contra creador de version alternativa de Android
  • Celulares vulnerables a hack SMS
  • ¿Android en el hogar?
  • Android 2.0 para finales de septiembre
  • Experimentando con Live Android
  • Disponible Android 1.5

Leave a Reply




Spam Protection by WP-SpamFree