|
作者:天虹
【赛迪网讯】10月10日消息,据国外媒体报道,谷歌推出了新版本的Android开源移动手机平台以便修复两个可能导致拒绝服务攻击的安全漏洞。
据处理开源软件项目安全漏洞披露事务的组织oCERT称,这些安全漏洞能够让黑客实施攻击,使Android手机无法使用。
最近有关Android操作系统处理短信的报道称,一个特殊制作的短信能够断开手机与蜂窝网络的连接。这种恶意短信包含一个恶意格式的“WAP Push”信息,可引起Android手机应用程序中的“Java ArrayIndexOutOfBoundsException”故障。
这个手机应用程序将在用户没有察觉的情况下重新启动,导致手机与蜂窝网络暂时中断连接。如果手机的SIM卡是由PIN保护的,中断的时间会很长,这需要用户重新输入PIN和需要用户的注意。引起这个故障被认为是一种远程拒绝服务攻击。
另一个安全漏洞是如果用户下载一个特殊制作的恶意软件,这个恶意软件就会启动Android手机中有安全漏洞的API并且重新启动系统过程。引起这个故障也被认为是一种拒绝服务攻击。
这两个安全漏洞影响到Android 1.5版操作系统。谷歌已经发布了修复这两个安全漏洞的补丁。
来源:赛迪网 |
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
|