10月10日消息,據(jù)國外媒體報道,谷歌推出了新版本的Android開源移動手機(jī)平臺以便修復(fù)兩個可能導(dǎo)致拒絕服務(wù)攻擊的安全漏洞。
據(jù)處理開源軟件項目安全漏洞披露事務(wù)的組織oCERT稱,這些安全漏洞能夠讓黑客實施攻擊,使Android手機(jī)無法使用。
最近有關(guān)Android操作系統(tǒng)處理短信的報道稱,一個特殊制作的短信能夠斷開手機(jī)與蜂窩網(wǎng)絡(luò)的連接。這種惡意短信包含一個惡意格式的“WAP Push”信息,可引起Android手機(jī)應(yīng)用程序中的“Java ArrayIndexOutOfBoundsException”故障。
這個手機(jī)應(yīng)用程序?qū)⒃谟脩魶]有察覺的情況下重新啟動,導(dǎo)致手機(jī)與蜂窩網(wǎng)絡(luò)暫時中斷連接。如果手機(jī)的SIM卡是由PIN保護(hù)的,中斷的時間會很長,這需要用戶重新輸入PIN和需要用戶的注意。引起這個故障被認(rèn)為是一種遠(yuǎn)程拒絕服務(wù)攻擊。
另一個安全漏洞是如果用戶下載一個特殊制作的惡意軟件,這個惡意軟件就會啟動Android手機(jī)中有安全漏洞的API并且重新啟動系統(tǒng)過程。引起這個故障也被認(rèn)為是一種拒絕服務(wù)攻擊。
這兩個安全漏洞影響到Android 1.5版操作系統(tǒng)。谷歌已經(jīng)發(fā)布了修復(fù)這兩個安全漏洞的補(bǔ)丁。
Copyright ©1999-2024 chinanews.com. All Rights Reserved