又一 SIM 卡漏洞被發現可控制手機和獲取 - 手機討論

Faithe avatar
By Faithe
at 2019-09-30T18:35

Table of Contents

又一 SIM 卡漏洞被發現可控制手機和獲取位置資訊

然而受影響範圍卻沒有想像中的多。

Eric Chan , @erichankc
3 小時前

早前報導了一個針對 SIM 卡漏洞而生的 Simjacker 駭客攻擊,想著已經夠駭人了吧。
現在居然還再挖出一個名為 WIBattack 漏洞,是利用 WIB(Wireless Internet
Browser)應用來透過 SIM 卡控制手機進行某些活動。就如 Simjacker 一樣,
WIBattack 也是會利用包括特定內容 SMS 來觸發攻擊,在成功控制手機後,就可以利
用目標手機來發送短訊、撥打電話、導向至指定網頁、顯示文字和獲得位置資訊。

發現這攻擊漏洞的 Ginno Security Lab 表示,他們已經向 GSM 協會回報有關
WIBattack 的存在,不過卻未知協會能夠做些什麼來修正事件。

然而對於這個 WIBattack 漏洞的影響範圍,各家都有不同的說法。Ginno 認為市面上
有「上千萬台」有使用 WIB 技術的手機都有風險;不過外媒 ZDNet 卻引述 SRLabs 的
測試報告發現,800 張測試的 SIM 裡就只有 10.7% 有安排 WIB,而會受到
Simjacker 攻擊的更只有 3.5%。

說是影響範圍未明,但兩個針對 SIM 漏洞而來的漏洞連續被發現,業界也是時候好好
正視這產品的安全性了吧。

https://chinese.engadget.com/2019/09/30/wibattack-sim-card-vulnerability/

心得:
漏洞被發現這當然是好事吧,有關單位就可以來開始想辦法避免
對消費者而言就比較難了,大概就是看到奇怪的東西不要亂點,別被莫名其妙內容吸引

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

iPhone 11 Pro 成本曝光!僅售價 3 折、

Dora avatar
By Dora
at 2019-09-30T18:23
iPhone 11 Pro 成本曝光!僅售價 3 折、最貴零件是它們 文/記者黃敬淳/ 2019-09-30 12:40 科技專利機構《TechInsights》稍早發佈報告,估算了蘋果新機 iPhone 11 Pro Max 512GB 版的零件成本。該機型也是今年新 iPhone 裡定價最高的版本。 ...

11K拍照手機,A50,A70,U19e,Desire19+

Robert avatar
By Robert
at 2019-09-30T17:17
(一) 預算區間/已選擇之機種 (若為請版友選擇你考慮的機種,請填機種在這) 1.三星A50 2.三星A70 3.HTC U19e 4.HTC Desire19+ (二) 使用需求 (例如:螢幕尺寸、拍照、高續航、高效能...等等) 主要是拍照,不完任何遊戲,只有看LINE,FB,YOUTUBE (三) ...

探討中國大陸頻段、CA與台灣的支援性

Oscar avatar
By Oscar
at 2019-09-30T17:04
我昨天花了不少時間在找這個 總之這篇適合給買中國手機 or 要去中國的人參考 目前對岸的三大運營商支援的CA組合是這樣 更正:聯通B8目前確定有發射,但似乎沒見到B8有被拿來做CA的案例 因此牽扯到B8 CA的先撤銷 中國聯通 B3+B3,B1+B3,B3+B41 兩主軸聚合 B1+B3+B3,B1+B ...

zenfone 5z 螢幕偏黃

Yuri avatar
By Yuri
at 2019-09-30T16:40
9/28入手一台5z, 拆封檢查後也沒什麼問題。 只是到昨天 感覺螢幕偏黃 原本以為是我的錯覺 但跟xperia 1作比對就非常明顯 真的蠻黃的(聲明:護眼模式沒開) 跑去把同為LCD螢幕的xz1跟G6從防潮箱挖出來比對也是一樣偏黃 請問有人跟我遇到這個情況嗎? - ...

請推薦有 widget 功能的 Ptt app

Ophelia avatar
By Ophelia
at 2019-09-30T16:36
之前用jptt的widget 設定到桌面上後 可以定期更新推爆的文章 有興趣再點進去看 但從某一版三星作業系統更新後 這功能失效了 常常按了沒有反應 或一片空白 之前試過Moptt的widget 似乎沒有篩選出爆文的功能 請問有版友知道任何有widget功能的ptt app嗎 ? 我用了be ...