当前位置:热点 > 正文

SIM卡的位置信息就这样被泄露

2019-09-30 09:34:06  来源:IT之家

移动安全公司AdaptiveMobile在本月初披露发现了一项关于SIM卡的漏洞,该漏洞名为Simjacker,该漏洞会从安全程度低的手机网络供应商着手,利用恶意短讯盗取手机用家的位置资讯,后来进化至用作欺诈、诈骗电话、资讯泄露、拒绝服务攻击,以至是间谍活动。而现在,关于SIM卡又有一项漏洞被发现,它的名字叫WIBattack。

根据外媒的介绍,WIBattack漏洞是被来自Ginno Security Labs的安全研究人员发现的,该漏洞利用的是内置在SIM卡中的无线互联网浏览器(WIB),WIB可以使用空中下载(OTA)服务进行管理和更新。漏洞攻击开始于攻击者手机的SMS(短信),攻击者将包含WIB命令的恶意OTA SMS发送到受害者电话号码。

一旦受害者收到OTA SMS,它将命令转发到受害者的SIM卡中的WIB浏览器。WIB响应该命令,并向受害手机发送PROACTIVE COMMAND,例如发起呼叫,发送SMS和其他信息。遵循SIM卡上的命令,攻击者可以将呼叫发送到任何电话号码,将SMS发送到任何号码,甚至可以跟踪地理位置。

目前,研究人员已经向GSM协会报告了WIBattack漏洞。研究人员建议使用SIMtester测试SIM卡,以确定WIB浏览器中的漏洞。此外,他们正在开发可在Android设备上运行的SIM扫描设备。

推荐阅读

有点好奇!月球能承载多少人口?

9月30日消息,公元3000年,人类已经耗尽了地球上所有的自然资源,成为一个太空种族,并在月球上建立了殖民地。巨大的密封穹顶横跨在月球表 【详细】

2019年诺贝尔生理学或医学奖 花落谁家?

2019年诺贝尔奖将于10月7日开始公布,第一个公布的奖项就是生理学或医学奖。Part 1为什么我们这么关注诺奖?最重要的原因,我想就是它对科 【详细】

什么原理?印度大爷油锅里徒手炸薯条手没事

点击图片进入下一页@华西都市报:据毎邮13日报道,在印度北部的阿拉哈巴德,60岁的老汉徒手油锅炸薯条,他将手伸进200摄氏度的沸腾油锅中, 【详细】

古代UFO基地?太平洋底现巨型金字塔

英媒称,人类尚未探索海洋深处的奇观,但最近一项发现表明,外星人也许已经先地球人一步到达那里。据英国《每日邮报》网站6月29日报道,一 【详细】

三星前“驸马”任佑宰或涉及张紫妍案

李富真、任佑宰张紫妍据台湾媒体报道,韩国三星集团长公主李富真与丈夫任佑宰的离婚官司,二审结果周四(26日)出炉。法院判决两人解除婚姻关 【详细】



科技新闻网版权