此前,SIM卡被曝出存在一個(gè)嚴(yán)重的漏洞,攻擊者可以在用戶不知情的情況下發(fā)送短信攻擊目標(biāo)手機(jī)。現(xiàn)在安全研究人員又公布了一個(gè)新漏洞,威脅到用戶的個(gè)人信息安全。
新漏洞危及到一些SIM卡上的WIB(無(wú)線互聯(lián)網(wǎng)瀏覽器)應(yīng)用程序
據(jù)介紹,新漏洞名為WIBattack,該漏洞危及到一些SIM卡上的WIB(無(wú)線互聯(lián)網(wǎng)瀏覽器)應(yīng)用程序,以控制關(guān)鍵的電話功能。攻擊短信會(huì)在沒(méi)有啟用關(guān)鍵安全功能的SIM卡上運(yùn)行指令。一旦成功,入侵者可以發(fā)送信息,啟動(dòng)呼叫,并將受害的網(wǎng)絡(luò)瀏覽器指向特定的站點(diǎn),顯示文本和發(fā)送位置信息。
該漏洞目前還在研究階段。外媒稱,擁有WIB功能的SIM卡的“數(shù)億”手機(jī)可能面臨風(fēng)險(xiǎn)。但根據(jù)一份SRLabs報(bào)告,表明潛在受害者的真實(shí)人數(shù)可能要低得多。
轉(zhuǎn)載自安全加:http://toutiao.secjia.com/article/page?topid=112040