SIM卡驚爆新漏洞,可讓駭客入侵手機!估千萬台裝置恐受影響

saber768 發表於 2019-10-2 14:12:01 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 18 4647
191002-38147-1.jpg
(圖翻攝自ZDNet)

國外一家資安業者 Ginno Security Lab,近日發現一個存在於手機 SIM 卡名為「WIBattack」瀏覽器應用的安全漏洞,將讓駭客可透過該漏洞入侵,於遠端控制被入侵手機用戶的 SIM卡,並利用不同形式的特定惡意代碼傳送簡訊指令發動攻擊。

在手機用戶完全不知情的狀況下,當在收到該則特定的簡訊後,即會開啟該存在於SIM卡的漏洞,使得駭客取得遠端遙控用戶手機的控制權,包括:追蹤手機裝置的位置、傳簡訊、撥打電話、在手機顯示文字、獲取手機IMEI碼等資訊等等,甚至還可讓手機瀏覽器導向指定網頁,執行各種惡意行為。
191002-38147-2.png
(圖翻攝自Ginnoslab)

Ginno Security Lab 安全研究人員表示,這項存在 SIM卡上名為「WIBattack」的安全漏洞,主要是電信公司為提供客戶更多進階的簡訊服務(如:手機漫遊加值應用服務),於SIM卡上運行採用「WIB」(全名為「Wireless Internet Browser」)無線網路瀏覽器技術,並透過電信公司採用OTA形式進行相關服務選單的更新。全球有不少電信商的 SIM 卡都有搭載「WIB」技術。Ginno Security Lab 推估認為,市面上約有「上千萬台」裝置安裝的SIM卡使用「WIB」技術,存有潛在性的安全風險。

截至目前為止,安全人員尚未發現到有駭客利用SIM卡的「WIBattack」漏洞,發動實際攻擊行為。日前在發現該漏洞後,Ginno Security Lab 也已向 GSM 全球行動通信協會發出通報。

已有(18)人回文

切換到指定樓層
emma666 發表於 2019-10-2 14:43
驚爆 驚傳 恐
homa33427 發表於 2019-10-2 15:13
截至目前為止,安全人員尚未發現到有駭客利用SIM卡的「WIBattack」漏洞,發動實際攻擊行為
問題是都報導出來了.有心人士會利用吧
WeiChengCiou 發表於 2019-10-2 16:07
現在科技時代也常常產生很多以前沒有的問題
資安的防範應該要著重的家強教育
而不是一知半解的以為裝個防火牆什麼的就好了
DANYO 發表於 2019-10-2 17:06
看門狗的時代真的要到來了 大家快去支持deadsec
fat0419 發表於 2019-10-2 19:02
預防勝於治療,不知道在源頭有沒有防呆的機制直接可制止
klk369klk369 發表於 2019-10-2 20:08
這種事我想我也沒辦法解決
等到萬一真的有遇到了說
dandy2058 發表於 2019-10-2 21:59
我查詢的結果如下
AdaptiveMobile Security技術長Cathal McDaid說明
已將研究成果提報給GSM協會與SIM聯盟,
並建議電信營運商應該攔截含有S@T Browser指令的簡訊,
或者是變更SIM卡的安全設定,抑或是完全停用S@T Browser技術。
shereety1115 發表於 2019-10-2 22:07
現在科技越發達也越方便
但新的問題有越來越多
jacky97052 發表於 2019-10-2 22:19
不意外啦...世界上沒啥東西是安全的...
有人做正面一定就有人做負面~
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

saber768

LV:9 元老

追蹤
  • 13445

    主題

  • 46659

    回文

  • 12

    粉絲