android-logo-3d

Investigadores del oCERT, Open Source Computer Emergency Response Team, han dado a conocer dos vulnerabilidades de denegación de servicio en la plataforma móvil de Google, Android 1.5. Ambas vulnerabilidades, que ya han sido resueltas por el fabricante, podrí­an haber permitido que posibles atacantes reiniciaran remotamente dispositivos móviles con este sistema operativo.

Uno de los fallos encontrados en la versión 1.5 de la plataforma de Google, conocida popularmente con el sobrenombre de Cupcake, afecta a la conectividad del dispositivo. Esta brecha en la seguridad del sistema permití­a a los atacantes usar mensajes WAP Push deformados, similares a los utilizados para la descarga de tonos, desconectando el teléfono móvil de la red del operador.

android-HTC

La segunda de las vulnerabilidades afecta a la API de la máquina virtual Dalvik, viendose comprometida una función existente que reinicia el móvil de forma instantánea y que puede ser utilizada por cualquier software malintencionado que se introduzca en el sistema.

Pese a todo, Google ha conseguido resolver los errores mediante una actualización del firmware de los terminales con Android 1.5 Cupcake mientras continúa con el desarrollo de la esperada nueva versión del sistema operativo, la 2.0 ya bautizada con el nombre de Donut.

+info: Android
+info: Android