Разработчик нашёл уязвимость в Google Play

Ibrahim Balic - один из разработчиков софта под Android обнаружил серьёзную уязвимость в сервисе Google Play. Проблема состоит в том, что если дать приложению очень длинное имя, то таким способом можно совершить атаку переполнения буфера и получить несанкционированный доступ на устройство.

Точно известно, что уязвимости подвержен Android 4.2.2 и 2.3, но разработчик предполагает, что дыра есть абсолютно во всех версиях Android. При выполнении такого приложения устройство просто зависает. Кроме того, Ibrahim удалось уронить сервис Google Bouncer, экспериментируя с уязвимостью. О баге уже сообщили Google.

Загрузив специально подготовленное приложение в Google Play, Ibrahim начал получать симптомы DoS в консоли разработчика Google Play. Оказалось, что те разработчики, кто пытался обновить свои приложения или же загрузить новые в Google Play, не могут этого сделать из-за недоступности сервиса. Недоступность сервиса уже продолжается на протяжении 24 часов.

Источник.

Если вам интересны новости мира ИТ также сильно, как нам, подписывайтесь на наш Telegram-канал. Там все материалы появляются максимально оперативно.

Или, может быть, вам удобнее "Вконтакте" или Twitter?

Поделиться:

Ещё сегодня было:

  1. «Мегафон» сообщает, что продажи смартфонов Xiaomi выросли в 5 раз
  2. Как включить отображение заряда аккумулятора в процентах в Android?
  3. Популярная клавиатура Swype для Android больше не будет развиваться
  4. Nokia 10 понизили до Nokia 8 Pro, но прокачали камеры
  5. Sony дразнит изогнутыми линиями и новым дизайном

Оставить комментарий?

Разработчик нашёл уязвимость в Google Play

Отправляя сообщение, вы подтверждаете, что принимаете наше соглашение об обработке персональных данных.