關於SIM卡漏洞問題,前段時間就曝出Simjacker漏洞。該漏洞被黑客掌握後,可通過傳送簡訊的方式實現監控目標使用者,影響很多手機使用者。現在雪上加霜的事情發生了,研究人員發現,SIM卡還存在另一個漏洞,其名字為WIBattack。
WIBattack漏洞
Ginno安全實驗室介紹了該漏洞。該漏洞同樣也是通過簡訊的形式感染手機,其會威脅到SIM卡上的無線網際網路瀏覽器,進而控制電話功能。如果黑客通過該漏洞控制了使用者手機,其將可以獲得使用者的位置資訊,而且還可以將使用者指向釣魚網站,甚至可以收取長途電話費。
當然,如果你的SIM卡開啟了關鍵安全功能,那麼黑客無法通過簡訊的形式實現攻擊。目前暫時不清楚多少部手機將會受此影響,不過只要擁有無線網際網路瀏覽器功能的SIM卡,理論上都會面臨威脅,影響手機數量在一億部以上。
編輯點評:從這段時間SIM卡出現的漏洞來看,基本都是通過SIM卡上的程式對手機進行控制的。說白了,這應該是SIM卡廠商在底層技術上的問題。目前不清楚虛擬SIM卡能否避免這種問題。
最新評論