usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Ataque DoS en Sygate Personal Firewall
  • Las "mamás" son el nuevo objetivo de los spammers
  • Desbordamiento de bufer en control ActiveX de Internet Explorer
  • Malware para Mac II
  • Llega a Internet un virus con el supuesto suicidio de Osama bin Laden
  • ¿Comida gratis? curioso ataque de phishing
  • Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
  • El 23% de las entidades españolas no tiene una estrategia de seguridad frente a ataques informáticos
  • Denegación de servicio a través de IPv6 en Solaris 10 y OpenSolaris
  • Descubren una vulnerabilidad en Quicktime que tiene más de 10 años
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Varias vulnerabilidades de denegación de servicio en Android

Se han descubierto dos vulnerabilidades en Android por las que un atacante remoto podría causar un ataque de denegación de servicio a través de distintos vectores.

13 Oct 2009 | HISPASEC.COM
A

ndroid es un sistema operativo para móviles basado en el kernel de Linux. Inicialmente lo desarrolló Google pero luego ha pasado a pertenecer a la Open Handset Alliance (formada por alrededor de 50 empresas del sector). Android trabaja con dos licencias, GPLv2 para componentes como los parches del kernel y Apache 2 para las aplicaciones porque permite su comercialización de manera más simple.

Android está pensado para trabajar de manera similar a un Framework que además permite la intercomunicación entre distintas aplicaciones usando un interfaz propio para cada aplicación. El modelo usado por Android permite que los distintos programas informen al resto de que capacidades tienen y así el resto de programas pueden usarlas sin necesidad de implementarlas siguiendo, claro está, ciertas reglas de seguridad.

El primer error se produce en el tratamiento de los SMS recibidos por Push WAP. Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio a través de un mensaje cuyo contenido de wspData no termine en "0".

Cuando se recibe este mensaje mal formado se provoca una lectura fuera de límites que causa una excepción ArrayIndexOutOfBoundsException en "android.com.phone". Este error al no ser capturado provoca que el terminal se reinicie. Si el terminal tiene activado la petición de PIN, se quedará esperando a recibirlo.

El segundo error está causado por una serie de problemas descubiertos en Dalvik, la máquina virtual de Adroid. A causa de estos errores una aplicación podría provocar un error en la API y causar el reinicio de los procesos del sistema.

En la actualidad este sistema operativo se usa en algunos modelos de HTC, Motorola o Samsung entre otros, aunque el número de dispositivos con este sistema operativo es cada vez mayor.

Está solucionado en las versiones Android 1.5 CBDxx, CRCxx y COCxx donde xx son dígitos.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?