駭客利用 SIM 卡漏洞來追蹤人們位置至少 - 手機討論

Candice avatar
By Candice
at 2019-09-16T07:19

Table of Contents

駭客利用 SIM 卡漏洞來追蹤人們位置至少 2 年

名為 Simjacker 的漏洞在理論上影響大部分手機。

Eric Chan , @erichankc
14 小時前

大部分已知的手機漏洞都是在軟體系統裡,但 AdaptiveMobile Security 的研究員卻
發現了一個存在於 SIM 卡的漏洞,並認為已經被監控公司用來追蹤人們所在位置至少
兩年。這被名為 Simjacker 的漏洞是利用了舊式 S@T 技術的特性,只要向目標人物的
電話號碼發出包括 S@T 指令的 SMS,接收的手機就會以 SMS 回傳位置資訊、IMEI。

S@T 是藏在 SIM 卡工具箱裡,原本是用於播放音樂、啟動網頁等一般功能,能針對
iPhone、部分品牌的 Android 手機和帶 SIM 卡的聯網裝置進行攻擊,所以無關手機系
統的問題,同時觸發後也不留痕跡。

AdaptiveMobile Security 在報告中指出,這漏洞已經在超過 30 個地區出現,主要是
在中東、北非、亞洲和東歐,而且被應用了最少 2 年。監控者據指會長期追蹤被害人
的位置,每天都會「檢查」數次。被監控的對象逾萬人,其中更有 250 名更是知名人
士。AdaptiveMobile Security 指這不是大型監控項目,但卻不清楚是否用於追蹤罪犯
、間諜和政治用途,只知道這漏洞是由「具豐富經驗」的人在使用。

理論上這漏洞可以由電訊商堵塞,因為駭客發送的是特定代碼,應該可以精準查找出來
。然而這卻又會引起隱私問題,而且也因為影響地區廣泛,難以跨地區共同實行。甚
至 AdaptiveMobile Security 是確信這些監控行動是由政府支持,所以要完全堵塞漏
洞就變得難上加難。

https://chinese.engadget.com/2019/09/15/simjacker-attack/

心得:
超過萬人因為這樣的漏洞而受害,不過詳細狀況看起來描述也不明確
不容易得知自己是否受害,但文中提到這些監控被認為由政府在支持
聽起來實在不是太好的事情

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Kyle avatar
By Kyle
at 2019-09-19T02:43
怎麼不是HTC手機發文
Xanthe avatar
By Xanthe
at 2019-09-21T22:07
可以用這招找遺失的手機嗎
Eartha avatar
By Eartha
at 2019-09-24T17:30
這是利用STK 之類(含文中的S@T Browser) 的惡搞方法發動攻擊,沒理解錯的話,前提是要先知道被攻擊方的電話號碼;至於其他的像是執行有問題的http link之類的我猜要知道被攻擊端的手機有沒有實作什麼可被SIM toolkit直接呼叫的API
Faithe avatar
By Faithe
at 2019-09-27T12:54
要用此法找遺失的手機得先確保對方繼續用同一張 SIMcard
Lily avatar
By Lily
at 2019-09-30T08:18
電子身份證遠比這個可怕
Andrew avatar
By Andrew
at 2019-10-03T03:42
不過這個理論上可以透過基地台設備端直接擋掉特別格式的封包去解決…(如果監聽的政府可以留下這個漏洞,那…就是另當別論啦…)
Delia avatar
By Delia
at 2019-10-05T23:06
目前看來最常利用這個攻擊作的就是追蹤使用者的位置
Poppy avatar
By Poppy
at 2019-10-08T18:30
抓猴
Anonymous avatar
By Anonymous
at 2019-10-11T13:54
邊緣肥宅表示,終於有人關心
Emma avatar
By Emma
at 2019-10-14T09:18
快遞無人機飛彈用

Pixel3 XL 使用IG通話中卡無反應

Olga avatar
By Olga
at 2019-09-16T04:32
前幾天剛拿到機子 64g 的 XL 已經升為 Android 10 這幾天使用發現 在使用 Instagram通話時 通話中滑-ig動態與-照片 整個會卡住 螢幕無法跳回其他地方 尤其看動態時更卡 甚至觸控沒反應然後動態一直跑atat 不知是否為更新為10的問題 還是其他問題 有人有類似情形嗎? 謝 ...

PWM相關討論 by Zhu3536

Brianna avatar
By Brianna
at 2019-09-16T02:36
有理有據的科普微博文章(圖文太長,不適合轉) 有興趣了解的可以看看 pwm相關討論 https://bit.ly/2lVdvpe 除了 OLED,也有LCD PWM 調光原理 當然也提到了... 測閃爍的媒體有NoteBookCheck、ixbt和歐陽秋葉,都不完美。NoteB ...

紅米Note 8 Pro 測試相關

Mary avatar
By Mary
at 2019-09-16T02:21
【葉秋評測】千元機紅米note8pro,部分對比榮耀9x https://www.bilibili.com/video/av67888404 還沒上傳 youtube 不過 跟別人體驗差別不太大 拍照細節好 ,色彩、動態範圍算法需要繼續優化 ~~~~~~~~~~~~~~~~~~~~~~ ...

Apple 真的很令人失望

David avatar
By David
at 2019-09-16T01:24
越想越不爽 Apple今年的iphone我個人對於外觀都覺得不錯 也很心動的想要重回懷抱 但問題是在Pro系列 都已經叫Pro了 也一直強調相機的好 加上時代進步軟體一個比一個大 卻把最強系列的低規只給64GB ... 跟當初情報令人振奮的128G不同 3萬你只給64G?說不過去吧 其他 ...

OnePlus 7 pro 升級ob1出現google

Irma avatar
By Irma
at 2019-09-16T00:14
今天把我的7pro 升級成android10 的ob1 可是不知道弄到了什麼 螢幕突然出現了Google的浮水印 不論在什麼畫面都有那個Google字樣 請問都要怎麼解決呢 如下圖 http://i.imgur.com/M8uq7g1.jpg - ...