10月10日消息,據國外媒體報道,谷歌推出了新版本的Android開(kāi)源移動(dòng)手機平臺以便修復兩個(gè)可能導致拒絕服務(wù)攻擊的安全漏洞。
據處理開(kāi)源軟件項目安全漏洞披露事務(wù)的組織oCERT稱(chēng),這些安全漏洞能夠讓黑客實(shí)施攻擊,使Android手機無(wú)法使用。
最近有關(guān)Android操作系統處理短信的報道稱(chēng),一個(gè)特殊制作的短信能夠斷開(kāi)手機與蜂窩網(wǎng)絡(luò )的連接。這種惡意短信包含一個(gè)惡意格式的“WAP Push”信息,可引起Android手機應用程序中的“Java ArrayIndexOutOfBoundsException”故障。
這個(gè)手機應用程序將在用戶(hù)沒(méi)有察覺(jué)的情況下重新啟動(dòng),導致手機與蜂窩網(wǎng)絡(luò )暫時(shí)中斷連接。如果手機的SIM卡是由PIN保護的,中斷的時(shí)間會(huì )很長(cháng),這需要用戶(hù)重新輸入PIN和需要用戶(hù)的注意。引起這個(gè)故障被認為是一種遠程拒絕服務(wù)攻擊。
另一個(gè)安全漏洞是如果用戶(hù)下載一個(gè)特殊制作的惡意軟件,這個(gè)惡意軟件就會(huì )啟動(dòng)Android手機中有安全漏洞的API并且重新啟動(dòng)系統過(guò)程。引起這個(gè)故障也被認為是一種拒絕服務(wù)攻擊。
這兩個(gè)安全漏洞影響到Android 1.5版操作系統。谷歌已經(jīng)發(fā)布了修復這兩個(gè)安全漏洞的補丁。
Copyright ©1999-2025 chinanews.com. All Rights Reserved