黑客利用“Simjacker”漏洞竊取手機資料,或影響十億人
據 TNW 報導,網路安全研究人員警告稱,SIM 卡存在一個嚴重的漏洞,使得遠端攻擊者可以在使用者不知情的情況下傳送簡訊攻擊目標手機並監控受害者。都柏林的 AdaptiveMobile Security 公司表示,這個被稱為“Simjacker”的漏洞已經被一家間諜軟體供應商利用了至少兩年的時間,不過該安全公司並未透露利用這一漏洞公司的名稱以及受害者資訊。
據稱,“Simjacker”漏洞攻擊包括向手機傳送一條簡訊,簡訊中包含一種特定型別的類似間諜軟體的程式碼,然後手機會指示手機內的 SIM 卡控制手機,檢索並執行敏感命令。這一漏洞存在於稱為 S@T 的瀏覽器中,該瀏覽器作為 GSM 普遍使用的手機應用工具包(STK)的一部分,嵌入大多數手機SIM卡中,為客戶提供增值服務。
AdaptiveMobile 表示,至少有 30 個國家的移動運營商積極使用 S@T 瀏覽器技術,總人數超過 10 億。這就意味著,在全球或有逾 10 億手機使用者可能會受到影響。
研究人員透露,攻擊每天都在發生,在 7 天的時間裡,有幾個電話號碼被追蹤了數百次。
雖然檢測到主要攻擊涉及到的是盜取手機使用者的位置,但現在Simjacker 攻擊範圍已經擴大到欺詐、詐騙電話、資訊洩露、拒絕服務攻擊,以至是間諜活動等等。
來源:ChinaZ 站長之家
更多資訊
微軟警告 Windows 10 中包含另一個導致高 CPU 使用率的問題
微軟最近在 Windows 10 中確認了另一個導致高 CPU 使用率的錯誤,而這次,2019 年 5 月更新並不是唯一受到影響的版本,它的受波及範圍要比之前那次大得多。作為補丁週二週期的一部分,2019 年 9 月的累積更新帶來了一個問題,導致許多裝置的 CPU 使用率過高。微軟表示,故障會影響輸入法編輯器或 IME,目前已經存在手動解決方法來修復它。然而,完整的補丁正在開發中,它將在未來幾周內上線。
來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5091.html
國家計算機病毒中心釋出違規 APP 和 SDK 名單
今日頭條、金山詞霸等知名 APP 榜上有名。9 月 15 日,國家計算機病毒中心釋出了《移動 APP 違法違規問題及治理舉措》。其中 APP(應用程式)和 SDK(軟體開發工具包)存在的六大類問題,包括遠端控制、惡意扣費等八大類惡意行為、涉嫌侵犯公民個人隱私、涉嫌超範圍採集公民個人隱私等。
來源:央視新聞
詳情連結:https://www.dbsec.cn/blog/article/5093.html
報告:過半網民近一年遭遇過個人資訊洩露
近日,《2019年網民網路安全感滿意度調查活動總報告》釋出,報告顯示,網民網路安全感滿意度總體提升,但個人資訊洩露情況仍然嚴峻。近一年來,有 58.75% 網民在日常生活中遇到過侵犯個人資訊的行為。
來源:中關村線上
詳情連結:https://www.dbsec.cn/blog/article/5094.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- iOS 漏洞影響 5 億手機;黑客竊取 2500 萬加密貨幣被迫退回;Chrome 緊急補丁修復 RCE 漏洞iOS黑客加密Chrome
- 谷歌揭露14個iPhone漏洞,黑客持續竊取資料長達2年谷歌iPhone黑客
- 加拿大航空手機App使用者資料被黑客竊取APP黑客
- 全球37%手機或因晶片漏洞遭攻擊、駭客利用微軟漏洞竊取登入憑據|11月25日全球網路安全熱點晶片微軟
- 黑客第三次攻擊Cream Finance 利用程式碼漏洞竊取1.3億美元黑客NaN
- 黑客技術—QQ竊取黑客
- 俄黑客入侵美民主黨資料庫竊取川普研究資料黑客資料庫
- 黑客利用魚缸溫度計竊取了賭場的資料庫黑客資料庫
- BMC:智慧手機的使用或影響母親的孤獨感
- 高通晶片關鍵漏洞暴露三星、LG手機上的機密資料,你的密碼可被輕鬆竊取!晶片密碼
- 如何用計算機電源竊取機密資料?計算機
- The Register:99% Android手機存在密碼失竊漏洞Android密碼
- StrandHogg 2.0 漏洞來襲,超10億臺手機受影響;三星釋出最高階別移動安全晶片;黑客出售多國 SQL 資料庫HOG晶片黑客SQL資料庫
- 騰訊安全團隊披露SQLite資料庫漏洞,數千款日常必備軟體或受影響SQLite資料庫
- 黑客矛頭指向企業終端使用者竊機密資料黑客
- AgentTesla病毒解析:利用釣魚郵件竊取終端隱私資料
- 索尼PS5遭破解,黑客利用核心漏洞獲取根金鑰黑客
- IE和火狐都發現安全漏洞 可竊取使用者資料
- SDC:如何利用大資料贏得和影響消費者大資料
- 晶片缺貨影響全球智慧手機商晶片
- 注意!SQLite被曝漏洞,Chrome 火狐等數千應用或受影響SQLiteChrome
- 利用CSS注入(無iFrames)竊取CSRF令牌CSS
- 全球37%智慧手機可遭竊聽,聯發科晶片爆安全漏洞晶片
- XSS 從 PDF 中竊取資料
- Covid-19對歐洲智慧手機銷售的影響(附原資料表)
- 披露:SolarWinds黑客竊取了美國政府的絕密資料黑客
- 駭客利用Firefox惡意擴充套件竊取Gmail和瀏覽器資料Firefox套件AI瀏覽器
- 業務資料抓取的影響
- 蘋果開發者中心被黑:開發者資訊或被竊取蘋果
- 手機app開發UI佈局的影響APPUI
- 黑客利用漏洞,為Youtube網紅技術打Call黑客
- 資料顯示近50% Android 裝置受到 WPA2 漏洞影響Android
- 新型攻擊技術 “MOSQUITO” 可通過揚聲器或耳機竊取資料UI
- 加密技術解決資料被竊取加密
- 三星修復存在 6 年的零點選漏洞;利用計算機電源可竊取資料;我國成功完成首次太空“3D列印”計算機3D
- 【Go】優雅的讀取http請求或響應的資料GoHTTP
- 【Go】優雅的讀取 http 請求或響應的資料GoHTTP
- 美國信用評估機構遭黑客入侵,半數美國人受影響!黑客