当前位置:主页>资 讯>安全动态>

Android电话权限漏洞细节:手机竟能自己打电话

近日,360手机安全团队发布技术研究报告称,最新发现了一种可以让手机偷偷拨打或挂断电话的Android手机漏洞。分析报告指出,虽然目前Android4.4.3版本已修复了这一漏洞,但Android系统版本在4.1.1~4.4.2的手机用户仍受影响。

360手机安全专家龚广介绍,德国柏林的安全研究机构Curesec在7月4日公布了Android平台一个电话权限的漏洞,这个漏洞可以让任意应用在用户不知情的情况下拨打或挂断电话。该电话权限漏洞已于去年年底被Curesec率先发现,并秘密通报给Google。

“Android平台电话权限漏洞是由于Android开发人员一时疏忽造成的,代码编写时出现了遗漏,才致使Android系统版本在4.1.1~4.4.2的手机用户受到影响。”360手机安全专家龚广表示,受其影响,这些用户的手机如果遇到相关木马病毒,后台便可自动拨打、挂断电话。



 

图:受影响的Android系统版本

360手机安全专家进一步介绍,一般情况下,Android系统在安装应用前会通知手机用户将会使用哪些权限,手机用户也可以通过权限判断该应用是否存在恶意行为,如360手机卫士安全中心于2013年底拦截到大批山寨手电筒应用,就含有发短信的权限,能在后台偷扣话费。

这一漏洞的出现,可以使一些恶意程序在安装前并不提示手机用户将会使用拨打电话的权限,手机用户难以通过权限判断应用是否安全,而中招手机却能在机主完全不知情的情况下拨打任意电话。

“回拨吸费电话、任意拨打国际长途漫游电话等,都将额外耗费手机用户话费。更麻烦的是,这一漏洞还可以让手机中已经安装的任意应用挂断当前正在进行的通话,严重干扰手机的正常使用。”360手机安全专家指出,虽然目前还没有出现利用该漏洞的木马病毒,但这一漏洞的原理及利用代码已经公开,很可能被恶意利用。

因此,专家提醒,Android系统版本在4.1.1~4.4.2的手机用户可以选择升级系统修补漏洞,或通过360手机卫士保护手机安全,第一时间查杀利用这一漏洞的木马。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部