在SIMJacker之后,WIBattack再次使数十亿用户处于危险之中_新浪科技

访客3年前黑客工具954

你还记得SimJacker吗?

攻击者可利用其对十亿手机进行监控的漏洞。

它还没走,又叫来了它的兄弟。

WIBattack来了

据研究人员警告,SimJacker的最新变种名为WIBattack,它的威力同样不容小觑,可以使手机遭受远程黑客攻击,区别在于两者针对的是SIM卡上的不同应用程序。

SimJackerr针对S @ T浏览器应用程序运行命令,而WIBattack则是将命令发送至WIB应用程序。

WIB应用程序由SmartTrust公司提供,和S@T浏览器一样,该服务允许手机运营商通过无线方式向客户提供一些基本服务,例如订阅和其他增值服务,以及允许更改设备上的核心 *** 设置。

WIB工具包的漏洞可被用于:

  • 确定目标设备的位置和IMEI

  • 以受害者的名义发送假信息

  • 启动恶意软件

  • 打开浏览器访问恶意网站

  • 拨号

  • 拨打攻击者的号码,以通过手机麦克风监视受害者的周围环境

  • 通过禁用SIM卡执行拒绝服务攻击

  • 收集目标设备信息

如何攻击

早在2015年此漏洞就被发现,但出于安全考虑,研究人员并没有公开披露漏洞利用详情。WIBattack可以概括为以下四个步骤:

WIBattack攻击场景

1. 攻击者向受害者的 *** 号码发送恶意的OTA 短信,在短信中包含WIB命令。例如打 *** 、发送短信、提供位置信息等。

2. 收到 OTA短信之后,受害者的手机操作系统便将此命令转发到SIM卡。与接收普通文本短信的过程不同,OTA短信在操作系统中进行处理,而不会发出警报,也就是不会响铃、不会震动、也不会被检测到。

3. 受害者手机的操作系统将遵循OTA短信中的WIB命令。

4. 受害者手机将按照SIM卡上收到的命令执行相应操作,例如向攻击者想要的任何 *** 号码发送短信或拨打 *** 。

综上所述,目前SIM卡 *** 有两种漏洞被黑客利用,可能使十亿手机用户遭受攻击。

相关研究人员表示,正在开发一款应用程序,能够帮助手机用户扫描SIM卡以检测是否收到黑客攻击,以此避免恶意短信攻击。

标签: 好话题

相关文章

他不爱你后会用怎样的方式聊天呢 详细简单教程

世界上有很多食物都有保质期,比如每天喝牛奶,早上吃面包…包括很多感情也是如此,爱情也有一定的保质期。 他不爱你后会用怎样的方式聊天呢 1.但有些男生在爱上你后完全改变了,他会慢慢地把你一点地融入到...

安卓找回微信聊天记录,微信聊天记录删除了怎么恢复-免费接单黑客

安卓找回微信聊天记录,微信聊天记录删除了怎么恢复-免费接单黑客 全国最大微信外挂案、全国最大“黑帽”推广案、全国最大域名劫持案……14日,广东省公安厅召开发布会,通报打击整治网络黑产犯罪成效,破获了...

Instagram下载数据副本工具出漏洞:用户密码或泄露_大型企业

据美国科技媒体The Information报道,Facebook旗下的Instagram可能出现用户密码泄露事件,原因与帮助用户下载数据副本的工具有关。Facebook称,Instagram用户如果...

如何确保银行个人信息不被泄露_银行

怎么可以确保我们的银行个人信息不被泄露,中国人因酷爱储备而著名于世。面临新的冠状肺炎疫情,储备确凿起到了平安阀的用途。他们无谓像在美国那样,一天不出去兼职就受饿。自古以来,中国人就有钱不过泄的望。他们...

黑客攻击网站窃取信息?重庆渝中区举行网络安全应急演练_黑客

“经检测复查,网站已恢复安全状态,可以上线运行!”在完成一系列应急演练处置后,重庆渝中区委网信办一名工作人员向指挥部汇报说。    这是重庆市渝中区4日举行的网络安全事件应急演练中的一幕。本次应急演练...

如何和老婆的微信同步,他会发现吗?_微信同步聊天

如何和老婆的微信同步 人在外面和别人在微信上聊天,有时出去,如何在微信账户上登录她不想要的验证码。怎么登陆她微信号不要的验证码。很简单,直接关联账号就行了! 1.首先要知道你老婆的微信号是多少?...