日本国产高清不卡视频_糖心VLOG视频在线播放观看_久久国产视频_草逼视频免费看国产_亚洲永久精品ww11永久入口_WWW.桔色成人.COM_久久蜜精品国产亚洲AV不卡_成码无人AV片在线观看网站_7799精品視頻免費觀看网站_懂色aⅴ一区二区三区免费_欧美激情精品久久_精品人妻无码一区二区三区淑枝_国产日本韩国久久_成人羞羞视频免费软件_天天色综合图片_日韩 高清 经典 中文_91av网址

當前位置:首頁 > 資訊中心 > 新品動態(tài) > 正文

SIM卡又曝新漏送:位置信息就這樣被泄露

www.kjdzwh.cn  2019-09-29 16:29  

  移動安全公司AdaptiveMobile在本月初披露發(fā)現了一項關于SIM卡的漏洞,該漏洞名為Simjacker,墮落之后書包網該漏洞會從安全程度低的手機網絡供應商著手,利用惡意短訊盜取手機用家的位置資訊,后來進化至用作欺詐,墮落之后書包網詐騙電話,資訊泄露,拒絕服務攻擊,以至是間諜活動。而現在,關于SIM卡又有一項漏洞被發(fā)現,它的名字叫WIBattack。

  根據外媒的介紹,WIBattack漏洞是被來自Ginno Security Labs的安全研究人員發(fā)現的,該漏洞利用的是內置在SIM卡中的無線互聯(lián)網瀏覽器(WIB),WIB可以使用空中下載(OTA)服務進行管理和更新。漏洞攻擊開始于攻擊者手機的SMS(短信),攻擊者將包含WIB命令的惡意OTA SMS發(fā)送到受害者電話號碼。

  一旦受害者收到OTA SMS,它將命令轉發(fā)到受害者的SIM卡中的WIB瀏覽器。WIB響應該命令,并向受害手機發(fā)送PROACTIVE COMMAND,例如發(fā)起呼叫,發(fā)送SMS和其他信息。遵循SIM卡上的命令,攻擊者可以將呼叫發(fā)送到任何電話號碼,將SMS發(fā)送到任何號碼,甚至可以跟蹤地理位置。

  目前,研究人員已經向GSM協(xié)會報告了WIBattack漏洞。研究人員建議使用SIMtester測試SIM卡,以確定WIB瀏覽器中的漏洞。此外,他們正在開發(fā)可在Android設備上運行的SIM掃描設備。

本文地址:http://www.kjdzwh.cn/info/2019/09/2916292665.html

打印該頁 】【 關閉窗口
相關資訊