首页 > 见闻 > 关键词  > SIM卡最新资讯  > 正文

SIM卡又出现新漏洞 可盗取用户短信和电话位置信息

2019-09-29 11:07 · 稿源:站长之家

站长之家(ChinaZ.com) 9月29日 消息:前不久,SIM卡被曝出存在一个严重的漏洞Simjacker,使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。 目前,安全研究人员有发现了另外一个SIM卡漏洞,可发送短信和电话位置数据信息。

engadget消息,Ginno安全实验室已经详细介绍了这一新漏洞:WIBattack。该漏洞危及到一些SIM卡上的WIB(无线互联网浏览器)应用程序,以控制关键的电话功能。和Simjacker一样,WIBattack也是通过短信方式感染手机。攻击短信会在没有启用关键安全功能的SIM卡上运行指令。一旦成功,入侵者可以发送信息,启动呼叫,并将受害的网络浏览器指向特定的站点,显示文本和发送位置信息。

该漏洞可用于跟踪设备的位置、将用户指向网络钓鱼网站、收取长途电话费用等等。Ginno已经向全球移动通信协会简要报告了WIBattack,尽管还不清楚该行业组织会采取什么措施来解决这个问题。

目前,尚不清楚有多少人会面临攻击。Ginno警告称,拥有WIB功能的SIM卡的“数亿”手机可能面临风险。但根据一份SRLabs报告,表明潜在受害者的真实人数可能要低得多。在对 800 张卡进行测试,只有10.7%安装了WIB,3.5%容易受到类似模拟攻击。

举报

  • 相关推荐
  • 已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史

    谷歌Chrome浏览器即将修复一个存在了23年之久的漏洞,该漏洞允许网站通过检测网页链接颜色来窥探用户的浏览历史。这一漏洞的修复版本Chrome136已于上周四推送至Beta通道,预计将于4月23日正式发布。浏览器不再维护一个全局列表是将已访问链接存储为一个三元组分区,包括链接URL、顶级网站域和渲染链接的框架来源,只有这三个键完全匹配时,链接才会被:visitedCSS选择器样式化。

  • 抖音上线“辟谣”功能:搜索涉及谣言 直接展示辟谣信息

    抖音平台正式推出“辟谣卡”功能,旨在为用户提供更为明确、全面的辟谣信息,进一步构建可信赖的内容生态。该功能在用户搜索涉及谣言的相关信息时,搜索结果将以辟谣卡片的形式直接呈现。该功能处于试运行阶段,平台将持续优化并扩大其覆盖范围。

  • 中国联通开始测试卫星通信业务:没信号也能打电话、发短信

    中国联通近日上线"联通卫星"业务,月费10元包含2分钟国内主叫通话。该业务目前面向天津、山西等6省市用户,支持在无地面信号时通过天通卫星进行紧急通信。资费标准:国内通话9元/分钟,短信5元/条(限70字/条)。需使用华为Mate60系列、荣耀Magic6系列等特定卫星终端,且需开通国际漫游和5GSA业务。不支持拨打800等特殊号码,免费规则与地面网一致(如110等)。该业务主要解决偏远地区通信需求。

  • 官方提醒警惕假冒“菜鸟驿站”短信:收到此类短信要小心了

    快科技4月29日消息,今日,12321受理中心发布提醒,近期,陆续接到网友投诉,称收到假冒菜鸟驿站的涉诈短信,此类涉诈信息隐蔽性强,不少人因缺乏警惕而中招。常见涉诈短信话术及套路1、冒充菜鸟驿站扣费陷阱涉诈短信多以菜鸟驿站”的名义发出,内容为:您的账户已签订缴费协议立即生效并自动缴费9600元,取消请致电:189XXXXXXXX或184XXXXXXXX。诈骗分子利用大家对菜鸟驿站的熟悉和信任,以自动缴费”制造恐慌,诱使用户在慌乱中拨打短信中的陌生号码。一旦拨通,他们会冒充注销专员,以取消会员扣费”为幌子,诱导用户转账操作,实施诈?

  • 联系海尔客服,除了打电话,还有这些渠道

    洗衣机突然出现Clean代码怎么办?很多人的做法是第一时间打电话找客服。如果找海尔客服,别急着打电话!海尔客服开放 6 个渠道 400 多个入口,这些你身边的服务入口,7x24 小时一直在线。除了打电话,用APP、微信、官网,甚至是机器机身码、电商平台、社交媒体等平台都可以。 为了让用户更快更方便联系客服,海尔客服构建了完善的线上线下用户触点管理体系,涵盖 400 �

  • 注意!打电话多次听到回音可能已被监听

    如果手机出现以下几种情况,那有可能已被不法分子监听,需提高警惕。1、用自己的手机拨打自己的手机号码能够接通。消费者一定要提高警惕和防范意识,切忌贪小便宜吃大亏。

  • 我用AI监控了奥特曼,当他一发推特AI就会自动给我打电话

    文章讲述了一周内的经历,包括尝试控制特拉斯的X、发送紧急电话消息以及与飞书平台的交互过程。文中提到通过飞书的客户端和拨打紧急电话功能实现简单操作,并探讨了权限管理和自动化电话服务的需求。最后,作者表示通过这些接口可以更好地观察和测试相关功能,同时强调了保持信息保存的重要性。

  • 太方便!刷社保也能坐高铁了

    快科技4月6日消息,近日,天津市第三代社会保障卡成功加载了中铁银通应用,这一举措为天津市民的出行带来了极大的便利。持有此卡的天津市民,在乘坐京津城际铁路时,可在北京南、亦庄、武清、天津西、天津军粮城北、塘沽、滨海等8个站点直接刷卡乘车,无需再进行繁琐的购票流程,大大节省了出行时间。在充值方面,持卡人拥有多种便捷的方式可供选择。一方面,可使用安卓手机NFC第三方支付应用程序进行自助在线充值,只需简单操作手机,即可轻松完成充值步骤,随时随地为社保卡中的中铁银通应用账户充值。若持卡人不方便使用手机操作,也可

  • 微信提醒警惕仿冒腾讯客服电话:带+86的千万别信

    微信安全中心4月28日发布提醒,近期有不法分子冒充微信客服实施诈骗。诈骗电话显示为"864006700700",谎称用户账号存在违规行为需处理。微信官方声明:1.官方客服400热线仅限国内业务,从未开通国际业务;2.绝不会以账号违规为由索要密码、验证码或要求转账。如遇此类情况应立即挂断,切勿泄露银行卡、短信验证码等个人信息。微信提醒用户提高警惕,谨防电信诈�

  • 甘肃高院裁定:玖富系信息中介提供信息服务 驳回出借人赔偿诉求

    甘肃省高院审理一起网络借贷纠纷案,认定出借人与玖富普惠平台仅为信息中介关系,不构成民间借贷法律关系。法院查明,出借人通过平台签订服务协议,明确约定平台仅提供信息撮合服务,非借贷关系中的债权人、债务人或担保人。出借人将资金划付至借款人账户,与借款人建立借贷关系。法院最终裁定驳回出借人要求玖富承担还款责任的再审申请,强调P2P网贷中借款人只能是实际收到借款的自然人,平台不承担担保责任。该案明确了网络借贷信息中介的法律定位,对规范网贷行业具有示范意义。