当前位置:首页 > 芯闻号 > 充电吧
[导读]关于SIM卡漏洞问题,前段时间就曝出Simjacker漏洞。该漏洞被黑客掌握后,可通过发送短信的方式实现监控目标用户,影响很多手机用户。如今雪上加霜的事情发生了,研究人员发现,SIM卡还存在另一个漏洞

关于SIM卡漏洞问题,前段时间就曝出Simjacker漏洞。该漏洞被黑客掌握后,可通过发送短信的方式实现监控目标用户,影响很多手机用户。如今雪上加霜的事情发生了,研究人员发现,SIM卡还存在另一个漏洞,其名字为WIBattack。


WIBattack漏洞

Ginno安全实验室介绍了该漏洞。该漏洞同样也是通过短信的形式感染手机,其会威胁到SIM卡上的无线互联网浏览器,进而控制电话功能。如果黑客通过该漏洞控制了用户手机,其将可以获得用户的位置信息,而且还可以将用户指向钓鱼网站,甚至可以收取长途电话费。

当然,如果你的SIM卡开启了关键安全功能,那么黑客无法通过短信的形式实现攻击。目前暂时不清楚多少部手机将会受此影响,不过只要拥有无线互联网浏览器功能的SIM卡,理论上都会面临威胁,影响手机数量在一亿部以上。

编辑点评:从这段时间SIM卡出现的漏洞来看,基本都是通过SIM卡上的程序对手机进行控制的。说白了,这应该是SIM卡厂商在底层技术上的问题。目前不清楚虚拟SIM卡能否避免这种问题。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

为应对处理器安全漏洞,美国时间1月8日,苹果发布iOS、Safari和macOS三款软件的安全更新,这三款软件的最新版本分别为iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

关键字: 处理器 漏洞 软件

以下内容中,小编将对路由器的相关内容进行着重介绍和阐述,希望本文能帮您增进对路由器的了解,和小编一起来看看吧。

关键字: 路由器 漏洞 网络通信

在对2020年互联网的展望中,计算机学家们已经在开始着手重新研究,重新考虑每一件事:从IP地址到DNS,再到路由表单和互联网安全的所有事情。

关键字: 网络安全 漏洞 物联网

为增进大家对蓝牙技术的认识,本文将对蓝牙的传输原理以及蓝牙中的“BLESA”漏洞予以探讨。

关键字: 蓝牙 指数 漏洞

字节跳动将开启员工期权兑换,价格为126美元/股。

关键字: 字节 Chrome 漏洞

多年来,新思科技软件质量与安全部门一直在帮助企业发现并修复其软件中的漏洞。

关键字: 新思科技 CVE 漏洞

拒绝服务是Web服务器常见的漏洞之一,这可能是由于超长URL或者畸形HTTP Header等原因引起的。

关键字: 新思科技 服务器 漏洞

随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。

关键字: 嵌入式 代码 漏洞

身份认证可以保护用户隐私,但是网络攻击者也在想方设法绕过密码检查,如果软件本身就有明显漏洞,风险则会更大。

关键字: 新思科技 网络安全 漏洞

最近,苹果公司面临重大安全漏洞,该漏洞可能会拦截所有用户的非接触信息。

关键字: iOS14 安全 漏洞
关闭
关闭