首页 > 见闻 > 关键词  > Simjacker最新资讯  > 正文

黑客利用“Simjacker”漏洞窃取手机数据 或影响10亿人

2019-09-16 10:27 · 稿源:站长之家

站长之家(ChinaZ.com) 9月16日 消息:TNW报道,网络安全研究人员警告称,SIM卡存在一个严重的漏洞,使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。

都柏林的AdaptiveMobile Security公司表示,这个被称为“Simjacker”的漏洞已经被一家间谍软件供应商利用了至少两年的时间,不过该安全公司并未透露利用这一漏洞公司的名称以及受害者信息。

据称,“Simjacker”漏洞攻击包括向手机发送一条短信,短信中包含一种特定类型的类似间谍软件的代码,然后手机会指示手机内的SIM卡控制手机,检索并执行敏感命令。这一漏洞存在于称为 S@T的浏览器中,该浏览器作为GSM 普遍使用的手机应用工具包(STK)的一部分,嵌入大多数手机SIM卡中,为客户提供增值服务。

AdaptiveMobile 表示,至少有 30 个国家的移动运营商积极使用 S@T 浏览器技术,总人数超过 10 亿。这就意味着,在全球或有逾10 亿手机用户可能会受到影响。

研究人员透露,攻击每天都在发生,在 7 天的时间里,有几个电话号码被追踪了数百次。

虽然检测到主要攻击涉及到的是盗取手机用户的位置,但现在Simjacker 攻击范围已经扩大到欺诈、诈骗电话、资讯泄露、拒绝服务攻击,以至是间谍活动等等。

举报

  • 相关推荐
  • 大家在看
  • 7月电影总票房破10亿 《默杀》独占5亿遥遥领先

    据灯塔专业版实时数据,截止7月9日23时,2024年7月总票房突破10亿!《默杀》《云边有个小卖部》《头脑特工队2》暂列7月票房前三位。《头脑特工队2》是皮克斯动画工作室,该片是《头脑特工队》的续集,讲述了小女孩莱利进入青春期后,生活发生了变化,她头脑中的情绪控制中心也迎来了四位新伙伴焦焦、尬尬、慕慕和丧丧,焦焦把以乐乐为首的情绪五人组关进了大脑记忆区,用焦虑驱使莱莉做出一系列不理智的行为,为了阻止焦焦对莱莉的伤害,五人组决定重新夺回情绪控制中心的故事。

  • 春节档后第二部!《抓娃娃》票房破10亿 马丽晒与沈腾10年前合照

    据灯塔专业版数据,电影《抓娃娃》票房今日突破10亿,目前位列2024年暑期档票房榜第二名,也是春节档后第二部破十亿影片。票房破10亿后,演员马丽还发了和沈腾10年前合照,两位当时的穿搭比钢兰夫妇的造型更炸。《抓娃娃》与《默杀》《解密》一同被视为点燃”暑期档的重要力量,导演韩寒表示,《抓娃娃》是他有生以来在影院笑得最开心的一次。

  • 中国移动用户数突破10亿!超过5亿用过5G

    快科技7月19日消息,中国移动今天公布了2024年6月的最新客户数据,移动业务用户总数突破10亿大关,达到了10025.6万户。当月,移动用户新增181.6万户,今年以来累计增加925.6万户。同时,中国移动的5G网络用户数达到5.14亿户。丛今年3月开始,中国移动将统计指标中的5G套餐客户数”更换为5G网络客户数”,当月使用过5G网络的用户都计算在内,这自然要比购买了5G套餐的人数更多。当月,移动5G网络客户数为4.86亿,今年5月首次突破5亿。此外,中国移动的有线宽带用户在今年1月首次突破3亿,目前已达3.09亿,6月净增165.1万户,今年累计净增10

  • 耗资310亿!美国旗舰木星探测任务麻烦了:晶体管不抗辐射

    曾经叱咤风云的美国航天,如今各种不顺利,宇航员在空间站回不来,重返月球一再推迟,对木卫二的旗舰探测任务欧罗巴”也遇到了大麻烦:晶体管太脆弱,扛不住宇宙辐射。欧罗巴任务耗资42.5亿美元,与卡西尼号木星探测器并驾齐驱,原计划今年10月由SpaceX猎鹰重型火箭发射,2030年抵达木卫二附近,研究木星最迷人的第二颗卫星。另外一个问题就是超支,推迟一年就得多花几亿美元。

  • 做出了10亿+月流水游戏的厂商,如今照着出海产品的思路做新游?

    2023年全球手游市场最引人瞩目的新品爆款,当属美国厂商Scopely旗下的社交博弈游戏「MONOPOLYGO!」。这款得到经典桌游「大富翁」IP加持的产品,最早在2022年6月上线,2023年4月在美国iOS端正式上线。「MONOPOLYGO!」和「GardenJoy」选择的扩圈方向更谨慎,也更合理,引入的题材都和游戏品类原本的用户画像有相当程度的重合。

  • 7月两部新片票房破10亿:《抓娃娃》登顶暑期档票房榜

    据灯塔专业版,影片《默杀》《抓娃娃》昨日相继突破10亿票房大关!也是今年暑期档第一、第二部突破10亿的电影。至于2024年的暑期档,尽管距离去年206亿的历史纪录还有一段距离,但在《抓娃娃》和《默杀》等热门影片的推动下,票房势头正逐渐增强,档期过半时票房已突破51亿元人民币,显示出强劲的市场活力。

  • 创纪录!小米通讯公开发行10亿元债券 获5.4倍超额认购

    快科技7月24日消息,小米集团副总裁,首席财务官林世伟宣布了小米创造的一个新记录。昨日,小米通讯成功公开发行科技创新 高成长产业公司债券,发行规模10亿元,期限3年,主体评级AAA。该债券全场获得5.4倍的超额认购,最终发行的票面利率2.00%,创智能制造行业企业同期限公司债的新低记录。评级AAA反映公司偿还债务的能力很强,基本不受不利经济环境的影响,违约风�

  • 知名邮件代理程序Exim爆出严重安全漏洞影响全球超150万台服务器

    近日知名邮件传输代理软件Exim近日被爆出存在严重安全漏洞该漏洞可能允许攻击者绕过邮件服务器的安全保护机制向用户发送恶意软件网络安全公司Censys发现了这一编号为CVE202439929的漏洞它影响着全球超过150万台SMTP邮件服务器Exim已发布了498版本修复了这一漏洞并加强了DKIMDNS记录的解析能力

  • 史上最大规模IT故障!850万台微软Win电脑蓝屏死机:全球损失恐超10亿美元

    日前,因CrowdStrike软件更新导致全球范围内的微软Windows系统电脑蓝屏,有媒体将此称为史上最大规模IT故障”。微软预计CrowdStrike更新影响了850万台Windows设备,虽然占所有Windows设备不到1%,但也造成了全球多国交通、医疗、金融、媒体等行业无法正常运转。至于CrowdStrike是否会赔偿受影响的客户,有分析人士表示,CrowdStrike与客户签订的合同中或许有免责条款,可使其躲过赔偿。

  • 旷视FaceStyle攒下1000支口红,他在旷视“红了”

    因为工作试过1000支口红的人,大概率会是什么身份?化妆师?电商主播?美妆博主?但怎么看,似乎都不会是一名AI算法工程师。可就是这样一位曾对千变万化的“红”毫无概念的工科直男,不仅攒下了上千支口红,更借此敲开了万亿美业市场的大门。他正看向美丽世界的更广阔处,“从上妆的手法,到不同妆品的搭配,我切实感受到美也是一门学问,我们距离真正做好还有很长的路要走。

  • 万彩商图:快速更换商品图片背景,提升商品展示效果。

    万彩商图是一个在线设计工具,专注于帮助用户快速更换商品图片的背景,以提升商品的视觉效果和吸引力。它利用AI技术实现一键式操作,简化了传统图片编辑的复杂流程,使非专业用户也能轻松制作出专业的商品展示图。

  • AIEmoji:快速找到适合你情感的Emoji表情。

    AIEmoji是一个基于人工智能技术的Emoji搜索网站,它允许用户通过自然语言描述来搜索和找到匹配的Emoji表情。这项技术简化了Emoji的搜索过程,提高了用户在社交、写作和其他需要表情符号的场合的效率和表达能力。

  • Brev.ai:AI音乐生成器,几秒钟创作高质量音乐。

    Brev.ai是一款利用人工智能技术,根据用户输入的文本描述快速生成独特音乐作品的在线音乐创作工具。它基于Suno V3.5技术,支持多种音乐风格和流派,适用于视频、播客、游戏配乐等多场景。Brev.ai的主要优点包括高效率、成本效益高、易于使用,以及能够提供高质量的音乐输出。

  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

今日大家都在搜的词: