安卓惊现电话权限漏洞

CM Security(金山手机毒霸)发现安卓系统存在一个高危漏洞:安卓系统利用该漏洞无须申请电话权限,也能拨打任意电话,包括利用拨号盘拨打特殊号码执行系统指令,比如清空手机数据。CM Security已紧急升级,阻止安卓恶意程序利用电话权限漏洞。

“正常安卓程序如果需要拨打电话,必须在安装前申请系统权限,用户可以使用金山手机毒霸管理手机里的应用软件是否可以使用系统权限。” CM Security安全专家解释说,“现在,由于电话权限漏洞的出现,恶意程序可以绕过系统限制来达到恶意目的。”

图1 金山手机毒霸管理安卓应用申请的系统权限

CM Security实验室检查发现安卓电话权限漏洞影响安卓4.1、4.2、4.4.2的大部分用户,总量占到全球安卓手机的59%,实测验证发现下列主流安卓手机均存在电话权限漏洞。

设备版本

Galaxy Note 14.4.2

Galaxy Note 24.1.1

Nexus 44.4.2

Nexus 54.4

SAMSUNG GT-I826D4.1.2

SONY c21054.1.2

电话权限漏洞的危害

攻击者利用安卓电话漏洞绕过系统权限管理,可以直接后台拨打声讯台、国际长途电话等付费电话,给用户造成经济损失。恶意程序还可随意中断正常程序拨打电话,对使用手机造成干扰。最为严重的是,恶意程序可以通过手机拨号盘拨打特殊号码启动手机内置管理功能,比如瞬间将手机恢复至出厂状态,清空所有手机数据等。

CM Security实验室已紧急升级Clean Master(猎豹清理大师)和CM Security(金山手机毒霸),以拦截利用电话权限漏洞攻击的安卓恶意软件。建议用户尽量通过相对可靠的安卓软件市场下载应用,勿轻易通过聊天工具、论坛等非正规渠道下载。

图2 金山手机毒霸拦截利用电话权限漏洞的安卓病毒

时间: 2024-10-26 14:49:14

安卓惊现电话权限漏洞的相关文章

安卓现重大电话权限漏洞

与Apple iOS等手机系统相比,Google Android凭借其"开放性",为大家带来了不少实质性的好处,比如,更容易安装应用,可轻松获取Root权限,可通过安全软件拦截垃圾短信等.但是开放也使得Android系统更容易被病毒攻击. 最新消息显示,Android系统版本在4.1.1~4.4.2中存在一个重大漏洞,通过该漏洞,可以让任意应用在用户不知情的状况下拨打电话,这将给用户造成严重的隐私安全问题以及资费消耗. 目前,腾讯手机管家已经截获了利用该漏洞偷偷拨打电话的手机病毒,该病

潜伏 11 年之久,Linux 惊现高危内核漏洞 "Phoenix Talon"

Quadra Kill! Linux惊现四个高危内核漏洞: 近日启明星辰ADLab(积极防御实验室)发现Linux内核存在四个极度危险的漏洞--代号"Phoenix Talon"(CVE编号:CVE-2017-8890.CVE-2017-9075.CVE-2017-9076.CVE-2017-9077).经研究这些漏洞在Linux内核中至少已经存在了11年,几乎影响了这11年间发布的所有Linux内核和对应的发行版本以及相关国产系统. 漏洞危害 Linux存在着许多不同的版本,比如Re

当当网疑似被黑客入侵 网络惊现nginx 0day漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月21日消息:发现当当网被nginx 0day漏洞黑掉了,但是黑客未作进一步的破坏行动. 有兴趣的可以查看地址:http://bbs.dangdang.com/attachments/tool.txt 截图为证: 国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的

苹果手机iOS系统惊现“零日漏洞”

美国"守望者"智能手机安全公司25日在官方博客发布文章说,苹果手机iOS操作系统存在3个安全漏洞,均属于"零日漏洞",会被一种复杂的间谍软件利用对特定苹果手机用户发动持续攻击. 苹果公司对此迅速反应,针对安全漏洞进行了系统修复.研究人员建议,所有苹果手机用户马上将操作系统更新至最新版本. "守望者"公司博客文章说,苹果iOS操作系统的3个关键安全漏洞被命名为"三叉戟",它们属于"零日漏洞",即被黑客发现后立

旧版IE浏览器惊现新零时漏洞 最新版不受影响

摘要: 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安全漏洞. Dustin Childs of Microsoft Trustworthy Computing对媒体表

淘宝网惊现信用卡新型套现

"无本生意"掌柜获利可观 金证券记者 管伟 在信用卡刷卡套现被监管严厉叫停后,此前一些专门从事信用卡套现业务的从业者几近失业.然而,近日淘宝上"信用卡套现"却春风吹又生.据了解,目前这种网络http://www.aliyun.com/zixun/aggregation/7891.html">借贷平台相当流行,而监管起来也有一定难度.法律界人士表示,利用网贷平台进行信用卡透支投资风险极大,信用卡套现属违法行为,千万不要以身试法. 淘宝惊现新型套现 利用

网曝河南学生奶招标暗箱操作中标惊现排列组合

5月16日,大河 网友"大家管理"在大河网大河论坛发贴称,在信阳.周口地区农村义务教育学生"营养改善计划"采购项目招投标过程中,有4家公司轮番中标,凡上述4家公司有参与投标的县(市),每次必是123.321.231的中标"排列组合",这让其它参与竞标的公司大跌眼睛,疑中标公司系违法暗箱操作.4公司"排列组合式"中标5月16日,大河论坛一篇名为<信阳惊现史上最牛"学生饮用奶"中标排列组合>的帖子引

三星Galaxy Note2现锁屏漏洞 安全软件可防范

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   近日,有国外安全人员发现三星热销手机Galaxy Note2存在锁屏安全漏洞.在手机锁屏状态下,仍可看到主屏快速出现,利用这个短暂的空隙其 他人可以点开主屏上的一些应用,因此带来隐私问题.     对此,三星目前还未给出解决方案, 手机安全专家提醒用户可通过腾讯手机管家等手机安全软件的"软件锁"功能对手机应用进行锁定,从而保护隐私.    

99.99%安卓手机存在系统安全漏洞

当前,移动支付使手机成为方便快捷的第一钱包. 有数据显示,去年我国使用手机支付的用户规模增长迅速,达到4.69亿人,年增长率为31.2%,手机网上支付的使用比例由57.7%提升至67.5%. 的确,360公司发布的<2017年中国手机安全风险报告>(以下简称<报告>)也显示,2016年中国移动支付总额约209万亿元,超过美国2016全年GDP."与此同时,移动支付安全状况依然堪忧,93%的钓鱼网站.34.8%的恶意程序威胁个人财产.一不小心,甚至可能被一条短信.一个链接搞