SIM卡存在严重漏洞,黑客可利用漏洞窃取设备数据并监视个人( 三 )

随着现在移动浏览器的大规模普及 , 例如Chrome , Firefox和Safari能够快速的支持完成的网页浏览 , S@T几乎已经没有人在进行使用了 。

AdaptiveMobile表示 , S@T浏览器技术目前还有30个国家的移动运营商仍然在使用 , 总人口超过10亿 , 但这并不会让每个人都受到影响 , 因为运营商很可能已经不再使用包含容易受到攻击的S@T浏览器的SIM卡 。

研究人员表示每天都会发生这种攻击事件 , 在7天的时间内 , 有几个电话号码被追踪了数百次 。

ZDNet表示 , 自从2011年以来 , “Simjacker”漏洞只是一种理论上存在的方式 , 现在黑客第一次通过复杂的技术触发并进行实现 。

”AdaptiveMobile Security的首席技术官Cathal Mc Daid表示 , 现在我们已经发现并证实了该漏洞 , 该漏洞通过利用GSM向手机的S@T浏览器上发送恶意消息触发手机上的STK命令 , SMS以二级制进行触发 , 将消息发送给SIM卡 , 然后SIM卡利用S@T浏览器执行命令 - 包括请求位置和设备信息 , 如IMEI号码 , 未来“Simjacker”攻击很可能会扩大到欺诈 , 骗局 , 信息泄露等多个方面 。

推荐阅读