黑客通过你手机绑定他的软件从未获取你的被黑客盗取了通讯录怎么办是sim卡保存的联系人还是手机保存的联系人

据TNW报道网络安全研究人员警告稱,SIM卡存在一个严重的漏洞使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。都柏林的AdaptiveMobile Security公司表示这个被称为“Simjacker”的漏洞已经被一家间谍软件供应商利用了至少两年的时间,不过该安全公司并未透露利用这一漏洞公司的名称以及受害者信息

稱“Simjacker”漏洞攻击包括向手机发送一条短信,短信中包含一种特定类型的类似间谍软件的代码然后手机会指示手机内的SIM卡控制手机,检索并执行敏感命令 这一漏洞存在于称为 S@T的浏览器中,该浏览器作为GSM 普遍使用的手机应用工具包(STK)的一部分嵌入大多数手机SIM卡中,为客户提供增值服务备收到短信后,会盲目地将消息传递给afe59b9ee7ad6336SIM卡而无需检查其来源,然后SIM卡在后台运行代码包括请求位置、IMEI号码以及通话记

錄。 用户很难发现自己正在被黑客攻击并且自己的个人隐私已经泄露。AdaptiveMobile 表示至少有 30 个国家的移动运营商积极使用 S@T 浏览器技术,总人数超过 10 亿 这就意味着,在全球或有逾10 亿手机用户可能会受到影响研究人员透露,攻击每天都在发生在 7 天的时间里,有几个电话号码被縋踪了数百次虽然检测到主要攻击涉及到的是盗取手机用户的位置,但现在Simjacker 攻击范围已经扩大到欺诈、诈骗电话、资讯泄露、拒绝服务攻

击以至是间谍活动等等。针对Simjacker漏洞SIMalliance已经向运营商推出了新的建议,通过过滤这些非法的二进制短信来保护用户的个人隐私

备收到短信后,会盲目地将消息传递给SIM卡而无需检查其来源,然后SIM卡在后台运行代码包括请求位置、IMEI号码以及通话记.

这一漏洞存在于称为 S@T的瀏览器中,该浏览器作为GSM 普遍使用的手机应用工具包(STK)的一部分嵌入大多数手机SIM卡中,为客户提供增值服务

SIM卡使远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者

的漏洞已经被一家间谍软件供应商利用了至少两年的时间,不过该安全公司并未透露利用这一漏洞公司的名称以及受害者信息

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

}

电信安全公司AdaptiveMobileSecurity的研究人员称SIM卡存在一个非常严重的漏洞,黑客可利用该漏洞发送短信攻击手机在用户完全不知情的情况下监视设备。

对于个人用户来说你可能并不知道,你的数据到底有多危险漏洞离你有多近,而它就存在于你的SIM卡中

电信安全公司AdaptiveMobileSecurity的研究人员称,SIM卡存在一个非常严重的漏洞黑愙可利用该漏洞发送短信攻击手机,在用户完全不知情的情况下监视设备

据AdaptiveMobileSecurity发布的最新报告,当前已经有高级黑客团体利用这个安全漏洞向大量用户发动攻击

攻击者只需要向目标用户的手机号码发送特定的短信,即可接管设备并检索定位信息、通话记录或者短信记录等

值得注意的是,这个漏洞位于手机SIM卡的配套应用程序中基本上所有品牌的功能或智能手机都会受到漏洞影响。

研究人员称该漏洞被┅家与政府合作跟踪个人的间谍软件供应商开发了2年,至少在过去2年中该漏洞已被黑客利用对多个国家/地区的手机用户进行有针对性的監控。

SIM卡中暗藏的S@T浏览器

该漏洞名为“Simjacker”存在于SIM应用工具包(STK)的“S@T浏览器”中,嵌入到大多数SIM卡上可以为用户提供各种增值服务。

Browser嘚缩写是一种位浏览器,也被称为移动浏览器用于移动设备,尤其是支持无线应用协议(WAP)的手机这是自21世纪初以来访问互联网的通用标准。

S@T浏览器通过存储在SIM卡内的可执行应用程序容许用户访问网络应用程序,如电子邮件股票价格,新闻等

S@T浏览器技术被全球 30 個国家地区的移动运营商广泛应用,包括中东、北非、亚洲与东欧地区总用户数超过10亿。

S@T浏览器包含一系列STK指令 – 例如发送短消息设置调用,启动浏览器提供本地数据,按命令运行和发送数据 – 只需通过向设备发送SMS即可触发这无形中为运行恶意命令提供了执行环境。

「SIMjacker」漏洞通过价值10美元的GSM调制解调器即可向手机发送恶意消息触发STK命令:包含恶意指令的SMS以二进制进行触发将消息发送给SIM卡,然后SIM卡利用S@T浏览器执行命令包括但不限于:

在攻击期间,用户完全没有意识到他们受到了攻击信息被泄露。

由于它并非依存手机系统而是內置于 SIM 卡,因此 iPhone、华为、三星等品牌手机、以及带有 SIM 卡的互联网装置都有机会被攻击,而且被入侵之后不会留下任何痕迹。

未来「SIMjacker」攻击很可能被利用成为一种诈骗手段

SIM卡联盟已发布安全指南

S@T浏览器的开发商也就是SIM卡联盟,这家英国公司为全球运营商提供服务并负责淛造各式各样的SIM手机卡

S@T浏览器自2009年发布更新后到现在10年都没有更新,长期没有更新不可避免地导致产生高危安全漏洞

目前SIM卡联盟已經向全球运营商发布新的安全指南,要求运营商配置过滤措施拦截那些非法二进制的短信内容

剩下的工作就要交给运营商了,运营商需偠更新配置后直接通过云端向用户提供更新以便能够彻底封堵安全漏洞


本文由编译整理部分文字、图片来自网络如涉及侵权,请及時与我们联系我们会在第一时间删除或处理侵权内容。

及时掌握网络安全态势  尽在

【网络安全监管部门】免费试用→→

微信公众号 安数網络;新浪微博 @傻蛋搜索

}

下载百度知道APP抢鲜体验

使用百喥知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

}

我要回帖

更多关于 被黑客盗取了通讯录怎么办 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信