SIM卡存在严重漏洞,黑客可利用漏洞窃取设备数据并监视个人( 二 )

AdaptiveMobile Security表示:“该攻击涉及一条短信 , 其中包含一种特定类型的间谍软件代码 , 该代码发送到手机 , 然后通过手机内部的SIM卡接管手机并搜索执行敏感命令 。 ”

研究人员负责地向GSM协会(GSMA)和SIMalliance报告了该漏洞 , SIMalliance是监管全球移动运营商并寻求提高移动服务安全性的管理机构 。

可能有不少用户比较好奇 , 为什么SIM卡也会包含漏洞?

该漏洞存在于所谓的S@T浏览器中 , 作为SIM应用工具包(STK)的一部分嵌入在大多数SIM卡中 , 应用工具包在全球GSM移动运营商都有使用 , 可以为客户提供各种增值服务 。

S@T是 SIMalliance Toolbox Browser的缩写 , 是一种位浏览器 , 也被称为移动浏览器 , 用于移动设备 , 尤其是支持无线应用协议(WAP)的手机 , 这是自21世纪初以来访问互联网的通用标准 。

S@T通过存储在GSM移动电话内的SIM卡内的可执行应用程序 , 容许用户访问网络应用程序 , 如电子邮件 , 股票价格 , 新闻和体育新闻标题 。

推荐阅读