安全研究人员发现,通过滥用Android中易受攻击拨号应用的CALL_PHONE权限,可实现一键MMI码执行。攻击者可利用该漏洞静默拨打USSD/MMI代码,从而暴露用户面临运营商级操作的风险,包括呼叫转移或移动支付菜单。
背景
MMI和USSD代码是用于运营商服务的传统GSM信令协议,包括呼叫转移、余额查询和移动支付菜单等功能。Android的CALL_PHONE权限长期以来允许应用拨打这些代码,但此前尚未有公开的利用链被发现。
- 来源
- Lobsters
- 发布时间
- 2026年10月10日 15:20
- 评分
- 6.0 / 10