科技

SIM卡漏洞可追蹤用戶位置 全球10億人有機會中招

Unwire.hk
發布於 2019年09月15日12:57

流動手機系統的安全漏洞,大都能透過系統更新來堵塞。不過近日一間資訊安全公司就發現來自 SIM 卡的超級漏洞,黑客只要發出含有惡意代碼的 SMS 短訊,手機收到短訊後可執行不同指令,包括報告所在位置、IMEI、控制手機傳輸數據、發出假訊息、打電話、自行停用SIM 卡等。這個漏洞估計已存在 2 年之久,被超過 30 個國家地區的黑客所利用。

 

廣告(請繼續閱讀本文)

這個超級漏洞由資訊安全公司 AdaptiveMobile Security 研究員發現,讓電訊商發送指示、短訊、增值服務的 SIM 卡功能「S@T Browser」存在缺陷,黑客可發動「SIMjacker」攻擊,在這個內置於 SIM 卡上的軟件進行各種指令。由於它並非依存手機系統,而是內置於 SIM 卡,因此 iPhone、部份品牌的 Android 手機與帶有 SIM 卡的互聯網裝置,都有機會被攻擊,而且被入侵之後,不會留下任何痕跡。

 

研究員指此漏洞已被黑客使用了最少 2 年,廣泛被應用於全球 30 個國家地區,包括中東、北非、亞洲與東歐地區。

廣告(請繼續閱讀本文)

 

對策方面,網絡供應商可分析可能含有惡意代碼的 SMS 並加以攔截,但這方面存在私隱問題,而且影響地區廣闊,實行上來的難度十分高。目前 AdaptiveMobile Security 已通知兩個世界性流動技術組織 GSM Association 與 SIM Alliance,研究對策日後杜絕此類漏洞。

 

廣告(請繼續閱讀本文)

資料來源:TechRadar

• 不想錯過新科技 ? 請 Follow unwire.hk FB 專頁http://facebook.com/unwirehk/
• 要入手生活科技潮物 即上 unwire store
https://store.unwire.hk/

更多 科技 相關文章

Google 裁員超過 200 人 將部分核心職位轉移至墨西哥和印度
Unwire.hk
Firefox 超級用戶創紀錄:兩年也不關閉 7,400 個瀏覽分頁
流動日報
【評測】Polar Grit x2 Pro 智能運動手錶 雙頻 GPS + 軍用標準
Unwire.hk
Windows 11 開始功能表加入廣告 測試期間未有收到太多反對
Unwire.hk
LINE Keep 今年 8 月 28 日結束服務 如何進行備份?
流動日報
蘋果如何用 AI 改變你的 iPhone?iOS 18 AI 功能揭秘!
流動日報
SK hynix AI 晶片需求龐大 明年產能已經接近全部售罄
Unwire.hk
Block 開發全新比特幣挖礦系統 採用 3nm 自家開發晶片
Unwire.hk
Polestar 5 極速充電只需 10 分鐘 或在兩三年內投產
Unwire.hk
首個 Sora 生成 MV 面世 為獨立音樂人 Washed Out 新歌製作
Unwire.hk
必看!蘋果最新 iPhone 15 Star Wars 廣告
流動日報
Tim Cook:中國是全球競爭最激烈市場 但仍看好 AI 能回復消費者信心
Unwire.hk
智能戒指 Smart Ring VS Samsung 智能手錶 大對決
Unwire.hk
華為 Pura70 系列用 9 成國產零件 日本公司否認曾經解拆手機
Unwire.hk
Google 在 2022 年向 Apple 支付 200 億美元 成為 Safari 預設搜尋引擎
Unwire.hk
環球音樂與 TikTok 和解簽新約 生成式 AI 熱潮下保護音樂人利益
Unwire.hk
保時捷第三代 Panamera Turbo E-Hybrid 抵港 車身設計、車廂內部科技搶先睇
Unwire.hk
ASUS 將於 20/5 舉行發佈會 推出 Snapdragon X Elite 便攜筆電
Unwire.hk
加密貨幣洗黑錢偵測工具面世 採用 AI 技術識別洗錢模式
Unwire.hk
台版 ChatGPT「TAIDE計畫」成果發表會 中央研究院院士孔祥重:台灣不能缺席 AI 競賽
Unwire.hk
Apple 遵守歐盟《數碼市場法》 今秋開放 iPadOS 接受第三方 App Store
Unwire.hk
Tesla 籌備自家語音助理 採用 Microsoft 合成語音
Unwire.hk
留言 1
  • max 高飛
    睇戲都知啦。留返CIA做嘢用。不過HK政府大陸,都費事用電話咁低科技,人面就得。
    2019年09月15日14:49
顯示全部