在SIMJacker之后,WIBattack再次使数十亿用户处于危险之中_新浪科技

访客4年前黑客工具1002

你还记得SimJacker吗?

攻击者可利用其对十亿手机进行监控的漏洞。

它还没走,又叫来了它的兄弟。

WIBattack来了

据研究人员警告,SimJacker的最新变种名为WIBattack,它的威力同样不容小觑,可以使手机遭受远程黑客攻击,区别在于两者针对的是SIM卡上的不同应用程序。

SimJackerr针对S @ T浏览器应用程序运行命令,而WIBattack则是将命令发送至WIB应用程序。

WIB应用程序由SmartTrust公司提供,和S@T浏览器一样,该服务允许手机运营商通过无线方式向客户提供一些基本服务,例如订阅和其他增值服务,以及允许更改设备上的核心 *** 设置。

WIB工具包的漏洞可被用于:

  • 确定目标设备的位置和IMEI

  • 以受害者的名义发送假信息

  • 启动恶意软件

  • 打开浏览器访问恶意网站

  • 拨号

  • 拨打攻击者的号码,以通过手机麦克风监视受害者的周围环境

  • 通过禁用SIM卡执行拒绝服务攻击

  • 收集目标设备信息

如何攻击

早在2015年此漏洞就被发现,但出于安全考虑,研究人员并没有公开披露漏洞利用详情。WIBattack可以概括为以下四个步骤:

WIBattack攻击场景

1. 攻击者向受害者的 *** 号码发送恶意的OTA 短信,在短信中包含WIB命令。例如打 *** 、发送短信、提供位置信息等。

2. 收到 OTA短信之后,受害者的手机操作系统便将此命令转发到SIM卡。与接收普通文本短信的过程不同,OTA短信在操作系统中进行处理,而不会发出警报,也就是不会响铃、不会震动、也不会被检测到。

3. 受害者手机的操作系统将遵循OTA短信中的WIB命令。

4. 受害者手机将按照SIM卡上收到的命令执行相应操作,例如向攻击者想要的任何 *** 号码发送短信或拨打 *** 。

综上所述,目前SIM卡 *** 有两种漏洞被黑客利用,可能使十亿手机用户遭受攻击。

相关研究人员表示,正在开发一款应用程序,能够帮助手机用户扫描SIM卡以检测是否收到黑客攻击,以此避免恶意短信攻击。

标签: 好话题

相关文章

黑客教你查询某人信息(黑客入侵微信查全部信息)?_查询信息

黑客入侵微信查全部信息,微信里面充斥着我们各种各样的信息,面对这些数据化的信息库,更别说现在的隐私,还有银行卡都是和我们的微信进行了绑定的,因此我们总是担心者自己的微信会不会被盗走,万一遭到黑客入侵,...

黑客教你3分钟盗抖音_黑客教你3分钟盗抖音用手机这样操作就可以了

抖音是大家使用比较多的一款社交媒体软件,那么这个抖音里面有很多的个人信息和个人的秘密,想要知道如何盗取别人的抖音,我们就需要来了解一下黑客教你3分钟盗抖音,黑客教你3分钟盗抖音用手机妥妥的操作。...

人人告别人人:没有什么永垂不朽_教你

在人人公司宣布出售人人网后,陈一舟已经几度做出回应。最详尽的一次,是在16日晚间的王峰十问。“非死不可”,不如早撤。陈一舟对人人网的衰落阐述了多个原因,最根本的一个,是“网络效应”。在通讯领域,腾讯是...

终于找到黑客拿到别人微信聊天记录定位软件"定位追踪-免费接单

终于找到黑客拿到别人微信聊天记录定位软件"定位追踪-免费接单 一般来说,女生和男生在很多方面的想法是不一样的,女生分开可能就足够迷路了。 想主动离开你的人会怎么逼你呢 1.然而,男孩有上千种让女...

支付告别草莽江湖:曾靠互金赚得盆钵满,现在生存靠信用卡套现_支付世界

2017年初,一家知名第三方支付公司的管理层人士方尧在北京朝阳区东三环的CBD餐厅里笑谈风声时,消费金融行业和第三方支付一样,正声名鹊起。...

微信记录如何恢复

无论是QQ还是微信,这都属于我们使用频率比较高的社交APP,所以在这些APP里面往往存在着我们非常重要的信息。除了我们绑定的日常的银行卡信息之外,一些聊天记录中的重要文件也是非常重要的。但是微信相比于...