آسیب پذیری در اندروید؛ امکان برقراری تماس تلفنی برای هر برنامه
گروهی از محققان دریافته اند که در سیستم عامل اندروید یک شکاف امنیتی وجود دارد که به برنامه های مخرب اجازه می دهد تماس های تلفنی غیر مجاز برقرار کنند. در حالت عادی هر برنامه ای برای برقراری تماس تلفنی به اجازه کاربر نیاز دارد و باید این موضوع را در زمان نصب به کاربر هشدار دهد.
با سوءاستفاده از این آسیب پذیری اندروید، برنامه های مخرب می توانند با سرویس های تلفنیPRM (Premium-rated) که از خدمات شبکه های هوشمند هستند، تماس بگیرند. همچنین این برنامه ها قادرند تماس های خروجی را قطع کنند و با استفاده از خدمات ارسال پیام از طریق کد دستوری (USSD code)، خدماتی را فعال یا غیر فعال کنند. برای مثال می توانند سرویس ارسال تماس را فعال کند و حتی سیم کارت دستگاه را غیرفعال نمایند.
این اشکال اولین بار در نسخه 4.1.1 (Jelly Bean) کشف شد و در نخسه های 4.4.2 (Kitkat) و بعد از آن رفع نشده است.