E-Ink 新闻日报

← 返回列表

Android一键MMI码执行漏洞

安全研究人员发现,通过滥用Android中易受攻击拨号应用的CALL_PHONE权限,可实现一键MMI码执行。攻击者可利用该漏洞静默拨打USSD/MMI代码,从而暴露用户面临运营商级操作的风险,包括呼叫转移或移动支付菜单。

背景

MMI和USSD代码是用于运营商服务的传统GSM信令协议,包括呼叫转移、余额查询和移动支付菜单等功能。Android的CALL_PHONE权限长期以来允许应用拨打这些代码,但此前尚未有公开的利用链被发现。

来源
Lobsters
发布时间
2026年10月10日 15:20
评分
6.0 / 10