Vulnerabilidad de Android permite que las aplicaciones para realizar llamadas no autorizadas

Una vulnerabilidad importante que se cree que estar presente en la mayoría de versiones de Android puede permitir a una aplicación aplicaciones de Android en la tienda de aplicaciones Android para hacer llamadas de teléfono en el dispositivo del usuario, aun cuando carecen de los permisos necesarios.
La vulnerabilidad crítica fue identificado y reportado a Google Inc. el año pasado por investigadores de la firma de seguridad alemana Curesec. Los investigadores creen que el virus se detectó por primera vez en la versión Android 4.1, también conocido como “Jelly Bean”.
APPS Se pueden realizar llamadas desde su teléfono
“Este error puede ser abusado por una aplicación maliciosa. Tome un juego simple que viene con este código. El juego no te pide permisos adicionales para hacer una llamada telefónica a un número de larga distancia – pero es capaz de hacerlo “, dijo el  Lux e investigador Pedroviernes en una entrada de blog. “Normalmente, esto no es posible sin dar la aplicación de este permiso especial.”
Al aprovechar estas vulnerabilidades, las aplicaciones maliciosas pueden iniciar llamadas telefónicas no autorizadas, interrumpir las llamadas en curso, las llamadas de salida a los servicios de peaje costosos, potencialmente enmarcar hasta grandes cargos en las facturas de teléfono de los usuarios desprevenidos.

 

Se recomienda encarecidamente a los usuarios de Android se están ejecutando los KitKat en sus dispositivos para ser actualizado a la última versión 4.4.4 lo antes posible. Se espera que los fabricantes de dispositivos y compañías pronto despliegue de las actualizaciones en las próximas semanas.

 

Ethical hacking course

Advertisements
This entry was posted in Uncategorized. Bookmark the permalink.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s