黑客利用 SIM卡漏洞窃取手机数据 或影响10亿人

访客4年前黑客工具1074

据TNW报道, *** 安全研究人员警告称,SIM卡存在一个严重的漏洞,使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。

都柏林的AdaptiveMobile Security公司表示,这个被称为“Simjacker”的漏洞已经被一家间谍软件供应商利用了至少两年的时间,不过该安全公司并未透露利用这一漏洞公司的名称以及受害者信息。

据称,“Simjacker”漏洞攻击包括向手机发送一条短信,短信中包含一种特定类型的类似间谍软件的代码,然后手机会指示手机内的SIM卡控制手机,检索并执行敏感命令。这一漏洞存在于称为 S@T的浏览器中,该浏览器作为G *** 普遍使用的手机应用工具包(STK)的一部分,嵌入大多数手机SIM卡中,为客户提供增值服务。

设备收到短信后,会盲目地将消息传递给SIM卡,而无需检查其来源,然后SIM卡在后台运行代码,包括请求位置、IMEI号码以及通话记录。用户很难发现自己正在被黑客攻击,并且自己的个人隐私已经泄露。

AdaptiveMobile 表示,至少有 30 个国家的移动运营商积极使用 S@T 浏览器技术,总人数超过 10 亿。这就意味着,在全球或有逾10 亿手机用户可能会受到影响。

研究人员透露,攻击每天都在发生,在 7 天的时间里,有几个 *** 号码被追踪了数百次。

虽然检测到主要攻击涉及到的是盗取手机用户的位置,但现在Simjacker 攻击范围已经扩大到欺诈、诈骗 *** 、资讯泄露、拒绝服务攻击,以至是间谍活动等等。

针对Simjacker漏洞,SIMalliance已经向运营商推出了新的建议,通过过滤这些非法的二进制短信来保护用户的个人隐私。

文章来源:TNW

相关文章

电子板报怎么做,简便快速是这一方法的特点

电子板报怎么做,简便快速是这一方法的特点

企业、学校需要办简报,想办成电子小报形式的。作为办公室工作人员或学生干部,想快速编辑一份,但又不知道怎么排版,怎么办?那你就接着往下看。简便、快速是这一方法的特点。 工具/材料   W...

教你如何变成黑客的书  教你一秒装逼

教你如何变成黑客的书  教你一秒装逼

首先打开菜单键+R 然后输入cmd 如图所示 回车确认,会弹出这个页面 然后输入color 0a 就会变成这样 然后输入dir/s 最后点击最大化,然后回车确认 恭喜你成功装逼,再也不怕妹子找...

破解别人微信号神器_盗微信密码神器下载

联名风潮席卷时尚圈数年,大众的关注度也在逐渐变化。如今,不够出彩的联名无人问津,有特色的合作款依然炙手可热。正如优衣库+J系列在日本引发的官网瘫痪、商品售空、门店拥挤现象一样,某些联名款一发售便是供不...

怎么能同时接收别人的微信聊天

生育两到三个孩子,对于一个家庭来说,确实有很多好处,起码孩子将来不会读淡了,但是养三个孩子对于家庭来说却是很大的考验。那么生三胎要不要罚款 取消生育三孩以上处罚你同意吗?友谊长存小编带来介绍。 生...

老吉普多少钱?这一款性价比超高,售价居然只

老吉普多少钱?这一款性价比超高,售价居然只

Jeep光有野心还不够,面临刻不容缓的重重危机,还需在“强功用、补短板、提质量、拓途径、树形象、重战略”等方面狠下苦功,改进改进,求新求变,进而为全新攻略者的成功上市并获得杰出商场预期发挥积极作用。吉...

怎么和我家老公同时接收微信信息

中东,这个“躺”在石油上的“神秘”地域,有着无数关于财富的标签和传闻,对世界各地的贸易与商业从业者都有着十足的吸引力。中国车企也正在辨别它的独特魅力,在近年不断将目光投向这片富饶的世界。 中东市...