Корпорация выпустила исправление для мобильной платформы 1.5, закрывающее две уязвимости в системе безопасности, которые позволяли проводить атаки .
Любой Android-телефон может оказаться под «обстрелом» вредоносных СМС.
Проблемы были обнаружены исследователями команды (oCERT).
Воспользовавшись одной из «дыр», хакеры могли отправить по СМС, представленное как . Вредоносный код этого СМС мог привести к ошибке исключения ArrayIndexOutOfBoundsException (адресация элементов за пределами массива) в Java-приложении android.com.phone. Аварийно завершившееся приложение автоматически перезапускалось, попутно приводя к временному отключению телефона от мобильной сети и пропуску входящих звонков. Тем пользователям, у которых сим-карта требовала ввода PIN, приходилось набирать его заново. При длительном повторении ошибки мог произойти отказ в обслуживании.
Обычно Push-сообщения используются операторами или сервисными провайдерами для пересылки рингтонов, обоев и прочего контента.
Похожая уязвимость была обнаружена в этом году в некоторых телефонах : вредоносными Push-сообщениями хакеры могли дистанционно перезагружать аппараты.
Вторая проблема касалась уязвимости в API регистр-ориентированной виртуальной Java-машины , присутствующей на любом Android-устройстве. Злоумышленники могли воспользоваться дефектом безопасности, чтобы заставить системный процесс телефона постоянно перезагружаться, вызывая в итоге отказ в обслуживании.