
IT Home 9月29日新闻移动安全公司AdaptiveMobile在本月初披露,它发现了与SIM卡有关的漏洞,称为Simjacker. 该漏洞将从安全性较低的手机网络提供商处开始使用. 恶意短信窃取了手机用户的位置信息,后来演变为欺诈sim卡的短信,诈骗电话,信息泄露,拒绝服务攻击甚至活动. 现在,发现了有关SIM卡的另一个漏洞. 它的名字叫WIBattack.



根据外国媒体的介绍,来自Ginno Security Labs的安全研究人员发现了WIBattack漏洞. 该漏洞使用SIM卡中内置的无线Internet浏览器(WIB). )服务得到管理和更新. 攻击始于攻击者手机的SMS(SMS). 攻击者向受害人的电话号码发送了包含WIB命令的恶意OTA SMS.

一旦受害者收到OTA SMS,它将命令转发到受害者的SIM卡中的WIB浏览器. WIB响应该命令,并向受害电话发送PROACTIVE COMMAND,例如发起呼叫,发送SMS和其他信息. 遵循SIM卡上的命令,攻击者可以将呼叫发送到任何电话号码,将SMS发送到任何号码sim卡的短信,甚至可以跟踪地理位置.

研究人员已将WIBattack漏洞报告给GSM协会. 研究人员建议使用SIMtester测试SIM卡,以识别WIB浏览器中的漏洞. 此外,他们正在开发可在Android设备上运行的SIM扫描设备.
以下是该漏洞的演示:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-154189-1.html
奥巴马政府选择了一个看似聪明的策略
国家的概念除了在生死存亡之时格外强烈外