
SIM卡又出現(xiàn)新漏洞 可盜取用戶短信和電話位置信息
站長(zhǎng)之家(ChinaZ.com) 9月29日 消息:前不久,SIM卡被曝出存在一個(gè)嚴(yán)重的漏洞Simjacker,使得遠(yuǎn)程攻擊者可以在用戶不知情的情況下發(fā)送短信攻擊目標(biāo)手機(jī)并監(jiān)控受害者。 目前,安全研究人員有發(fā)現(xiàn)了另外一個(gè)SIM卡漏洞,可發(fā)送短信和電話位置數(shù)據(jù)信息。
據(jù)engadget消息,Ginno安全實(shí)驗(yàn)室已經(jīng)詳細(xì)介紹了這一新漏洞:WIBattack。該漏洞危及到一些SIM卡上的WIB(無線互聯(lián)網(wǎng)瀏覽器)應(yīng)用程序,以控制關(guān)鍵的電話功能。和Simjacker一樣,WIBattack也是通過短信方式感染手機(jī)。攻擊短信會(huì)在沒有啟用關(guān)鍵安全功能的SIM卡上運(yùn)行指令。一旦成功,入侵者可以發(fā)送信息,啟動(dòng)呼叫,并將受害的網(wǎng)絡(luò)瀏覽器指向特定的站點(diǎn),顯示文本和發(fā)送位置信息。
該漏洞可用于跟蹤設(shè)備的位置、將用戶指向網(wǎng)絡(luò)釣魚網(wǎng)站、收取長(zhǎng)途電話費(fèi)用等等。Ginno已經(jīng)向全球移動(dòng)通信協(xié)會(huì)簡(jiǎn)要報(bào)告了WIBattack,盡管還不清楚該行業(yè)組織會(huì)采取什么措施來解決這個(gè)問題。
目前,尚不清楚有多少人會(huì)面臨攻擊。Ginno警告稱,擁有WIB功能的SIM卡的“數(shù)億”手機(jī)可能面臨風(fēng)險(xiǎn)。但根據(jù)一份SRLabs報(bào)告,表明潛在受害者的真實(shí)人數(shù)可能要低得多。在對(duì) 800 張卡進(jìn)行測(cè)試,只有10.7%安裝了WIB,3.5%容易受到類似模擬攻擊。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904566
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7809555
- 3 澳加英宣布承認(rèn)巴勒斯坦國(guó) 7712598
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過 7616911
- 5 43歲二胎媽媽患阿爾茨海默病 7521397
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7426816
- 7 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7332312
- 8 三所“零近視”小學(xué)帶來的啟示 7237660
- 9 老奶奶去世3年 鄰居幫打掃門前落葉 7136236
- 10 英國(guó)航母從南海“溜了” 7048257