9月29日消息移动安全公司AdaptiveMobile在本月初披露发现了一项关于SIM卡的漏洞,该漏洞名为Simjacker,该漏洞会从安全程度低的手机网络供应商着手,利用恶意短讯盗取手机用家的位置资讯,后来进化至用作欺诈、诈骗电话、资讯泄露、拒绝服务攻击,以至是间谍活动。而现在,关于SIM卡又有一项漏洞被发现,它的名字叫WIBattack。

SIM卡又曝新漏洞:位置信息就这样被泄露
根据外媒的介绍,WIBattack漏洞是被来自Ginno Security Labs的安全研究人员发现的,该漏洞利用的是内置在SIM卡中的无线互联网浏览器(WIB),WIB可以使用空中下载(OTA)服务进行管理和更新。漏洞攻击开始于攻击者手机的SMS(短信),攻击者将包含WIB命令的恶意OTA SMS发送到受害者电话号码。
一旦受害者收到OTA SMS,它将命令转发到受害者的SIM卡中的WIB浏览器。WIB响应该命令,并向受害手机发送PROACTIVE COMMAND,例如发起呼叫,发送SMS和其他信息。遵循SIM卡上的命令,攻击者可以将呼叫发送到任何电话号码,将SMS发送到任何号码,甚至可以跟踪地理位置。
目前,研究人员已经向GSM协会报告了WIBattack漏洞。研究人员建议使用SIMtester测试SIM卡,以确定WIB浏览器中的漏洞。此外,他们正在开发可在Android设备上运行的SIM扫描设备。
国产宝马X5降价 xDrive30Li 尊享型M运动套装取消智能触控钥匙
iOS 16低电量可关闭电池百分比 避免用户产生“电量焦虑”
李想猜测林志颖驾撞车经过 解开安全带低头捡手机导致
女明星马思纯驾300万豪车逆行等 网友评论希望公众人物能够带个好头
美团单车对12岁以下未成年人说不 实名注册的用户必须年满16周岁
周杰伦《粉色海洋》MV正式上线 周杰伦携手儿子Romeo放送浪漫
福特发布投射大灯新技术 新技术的装车时间以及车型还未确定
《海贼王》真人剧大小路飞演员合照 真人剧集第一季共有10集
理想二季度交付量大涨6成 第二季度的毛利为人民币18.8亿元
网易云音乐iPadOS版新增桌面歌词功能 能进行切歌和暂停操作