På Houseccon-konferensen i Houston avslöjade säkerhetsanalytikern MJ Keith på Alert Logic att han har lyckats utveckla kod som utnyttjar luckan.
Koden gör det möjligt att köra en enkel programrad i Android som gör att besökare på en sajt får skadlig kod injicerad.
Buggen ligger i webbläsarmotorn Webkit, som används av Android.
Google säger sig känna till sårbarheten. Enligt talespersonen Jay Nancarrow påverkar den inte mobiler som kör version 2.2 och senare. Äldre versioner än så körs på 36 procent av alla Android-telefoner.
Sårbarheten ger inte full tillgång till mobilerna, men gör det möjligt för angriparen att nå allt som en webbläsare kan komma åt. Däremot går det inte att skriva sms eller ringa samtal, men att kopiera foton eller se vilka webbplatser en användare har besökt.




















































Än en gång... - (dezt) 2010-11-05 11:17
Än en gång... - (Mr Bradly Mr Martin) 2010-11-05 11:40
Än en gång... - (dezt) 2010-11-05 11:26
Än en gång... - (Rickard Hansson) 2010-11-05 12:01
Dags att sätta betyg då - (henriko) 2010-11-05 12:15
Än en gång... - (henriko) 2010-11-05 12:18
Än en gång... - (Kattmamman) 2010-11-05 12:27
Dags att sätta betyg då - (Oskar Duveborn) 2010-11-05 12:37
Än en gång... - (dezt) 2010-11-05 12:47
Än en gång... - (dezt) 2010-11-05 12:49