在花

时间线

1267 / 1461

16:27
已编辑 去评论区 #6205

SIM 卡又出现新漏洞,可盗取用户短信和电话位置信息

Ginno 安全实验室已经详细介绍了这一新漏洞: WIBattack 。该漏洞危及到一些 SIM 卡上的 WIB (无线互联网浏览器)应用程序,以控制关键的电话功能。和早前出现的 Simjacker 一样, WIBattack 也是通过短信方式感染手机。 攻击短信会在没有启用关键安全功能的 SIM 卡上运行指令。一旦成功,入侵者可以发送信息,启动呼叫,并将受害的网络浏览器指向特定的站点,显示文本和发送位置信息。 来源:engadget

17:13
已编辑 去评论区 #6200

黑客针对所有iOS设备(iPhone 4s至iPhone X)发布“无法修补”越狱

一位iOS黑客和网络安全研究人员今天公开发布了他所谓的“永久性,不可修补的bootrom攻击”,换句话说,这是一次史诗般的越狱,适用于从iPhone 4s(A5芯片)到iPhone 8和iPhone X的所有iOS设备( A11芯片)。 该漏洞被称为Checkm8,利用了Apple Bootrom(SecureROM)中无法修补的安全漏洞,Bootrom是启动时在iPhone上运行的第一个重要代码,如果被利用,它将提供更大的系统级访问 …