與Apple iOS等競爭對手相比,Google Android憑借其“開放性”,為大家帶來了不少實質性的好處。但是開放也是一把雙刃劍,其負面影響是,Android設備更易受到惡意軟件的攻擊。此前,我們已見過不少針對Android的安全漏洞和惡意軟件報道。而一新發現的漏洞,則可能讓Android設備用戶損失大筆話費。
據IDG News Service報道,新發現的這個Android漏洞,將使得未經授權的應用程序能夠撥打電話、或者打斷當前正在進行中的通話。
也就是說,惡意軟件可以借此呼叫一些高額付費號碼,并造成用戶賬單里數百上千美元的損失。
Bitdefender分析師Bogdan Botezatu向IDG表示:“舉例說,攻擊者可引誘受害人安裝篡改后的應用程序,然后偷偷或明目張膽地呼叫付費電話、騷擾任何普通號碼使用者、并通過麥克風監聽受害人手機附近的談話”。
據悉,安全公司Curesec的研究人員已經發現了這個漏洞并轉告Google。盡管該漏洞已在Android 4.4.4 KitKat中被修復,但仍存在于Android 4.1.x、4.2.x、以及4.3.x中。
根據Google公布的Android版本使用率數據,有近七成的Android用戶會受到該漏洞的影響。