- A+
1、查找资料。通过搜索引擎、说明书查到无线上网卡的telnet服务账号密码,登录无线路由器。
2、利用跨站请求伪造(CSRF)、跨站脚本(XSS)和远程代码执行(RCE)漏洞攻击无线路由器的web管理界面
通过这些攻击,可以获得以下信息:
通用集成电路卡信息
国际移动设备标识和软件版本,设备名称,无线网络状态信息
除了获得以上的这些信息外,还可以利用4G无线上网卡进行以下操作:
更改SMS中心设置(拦截并干扰SMS信息)
更改自助服务入口的密码
通过故意输入错误PIN码或者PUK代码锁住调制解调器
远程更新调制解调器固件到一个易受攻击的版本
由于4G无线上网卡通常会插上SIM卡,所以我们研究的第二个部分是SIM卡。
SIM卡有多种方式的保护措施,所以攻击SIM卡的成功率并不是很高,经测试大概只有20%的SIM卡会遭到破解。
值得一提的是,攻击者可以通过二进制短信执行以下操作:
2、欺骗用户身份(接收用户电话及短信)
3、追踪用户位置
4、如果文件系统是使用PIN码保护的,通过连续输入3次错误PIN码或者10次错误PUK代码发动DOS攻击。
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫