首頁>科技>

此前,網路安全公司AdaptiveMobile Security 曾發表報告稱,SIM 卡上存在一個可影響數十億使用者的安全漏洞——Simjacker。據悉,由於該漏洞存在於SIM 卡上,所以使用任何系統的手機都有可能遭到該漏洞的攻擊,且人們無法從使用者層面上安裝防毒軟體來解決該漏洞。

近日,Simjacker還未得到解決,Ginno 安全實驗室又發現了SIM 卡上的一項新漏洞——WIBattack。據悉,這項名為“WIBattack”的新漏洞與Simjacker一樣,都將通過簡訊的方式來感染手機。

據Ginno 安全實驗室介紹,這個名為“WIBattack”的新漏洞與“Simjacker”有相似的地方,但其用處明顯不同。據悉,WIBattack與Simjacker一樣,都位於SIM 卡上,且二者均通過簡訊的方式來感染手機。但“WIBattack的不同之處在於,它主要危及SIM卡內建的無線網際網路瀏覽器(WIB)。利用該漏洞,黑客可獲得使用者的位置資訊並誘使使用者進入網路釣魚網站。

此外,Ginno 安全實驗室也介紹了該漏洞的攻擊方式。相關資訊顯示,利用WIBattack漏洞,攻擊者可將包含WIB命令的惡意OTA 簡訊傳送到受害者的號碼上。當受害者的手機收到該惡意簡訊,受害者SIM卡中的WIB瀏覽器便會執行撥打電話、傳送簡訊等命令。

最後,Ginno Security Labs安全研究團隊雖然沒有提出解決該漏洞的辦法,但該團隊稱,人們可利用SIMtester來測試SIM卡,並確定WIB瀏覽器中的漏洞。

最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 研究人員製造由肌肉、神經推動的生物混合機器人