Разработчик нашёл уязвимость в Google Play
Ibrahim Balic - один из разработчиков софта под Android обнаружил серьёзную уязвимость в сервисе Google Play. Проблема состоит в том, что если дать приложению очень длинное имя, то таким способом можно совершить атаку переполнения буфера и получить н...
Ibrahim Balic - один из разработчиков софта под Android обнаружил серьёзную уязвимость в сервисе Google Play. Проблема состоит в том, что если дать приложению очень длинное имя, то таким способом можно совершить атаку переполнения буфера и получить несанкционированный доступ на устройство.
Точно известно, что уязвимости подвержен Android 4.2.2 и 2.3, но разработчик предполагает, что дыра есть абсолютно во всех версиях Android. При выполнении такого приложения устройство просто зависает. Кроме того, Ibrahim удалось уронить сервис Google Bouncer, экспериментируя с уязвимостью. О баге уже сообщили Google.
Загрузив специально подготовленное приложение в Google Play, Ibrahim начал получать симптомы DoS в консоли разработчика Google Play. Оказалось, что те разработчики, кто пытался обновить свои приложения или же загрузить новые в Google Play, не могут этого сделать из-за недоступности сервиса. Недоступность сервиса уже продолжается на протяжении 24 часов.
Если вам интересны новости мира ИТ так же сильно, как нам, подписывайтесь на Telegram-канал. Там все материалы появляются максимально оперативно. Или, может быть, удобнее "Вконтакте"?
Поговорить?
Читайте нас где удобно
Для тех, кто долистал
Ай-ти шуточка бонусом.
Android - скоро все исправят; WP7 - скоро все появится; iOS - нам ничего не надо; Symbian - у нас все было.
Пока нет комментариев. Будьте первым!