與Apple iOS等競爭對手相比,Google Android憑借其“開放性”,為大家?guī)砹瞬簧賹嵸|(zhì)性的好處。但是開放也是一把雙刃劍,其負(fù)面影響是,Android設(shè)備更易受到惡意軟件的攻擊。此前,我們已見過不少針對Android的安全漏洞和惡意軟件報道。而一新發(fā)現(xiàn)的漏洞,則可能讓Android設(shè)備用戶損失大筆話費。
據(jù)IDG News Service報道,新發(fā)現(xiàn)的這個Android漏洞,將使得未經(jīng)授權(quán)的應(yīng)用程序能夠撥打電話、或者打斷當(dāng)前正在進(jìn)行中的通話。
也就是說,惡意軟件可以借此呼叫一些高額付費號碼,并造成用戶賬單里數(shù)百上千美元的損失。
Bitdefender分析師Bogdan Botezatu向IDG表示:“舉例說,攻擊者可引誘受害人安裝篡改后的應(yīng)用程序,然后偷偷或明目張膽地呼叫付費電話、騷擾任何普通號碼使用者、并通過麥克風(fēng)監(jiān)聽受害人手機(jī)附近的談話”。
據(jù)悉,安全公司Curesec的研究人員已經(jīng)發(fā)現(xiàn)了這個漏洞并轉(zhuǎn)告Google。盡管該漏洞已在Android 4.4.4 KitKat中被修復(fù),但仍存在于Android 4.1.x、4.2.x、以及4.3.x中。
根據(jù)Google公布的Android版本使用率數(shù)據(jù),有近七成的Android用戶會受到該漏洞的影響。