Vulnerabilidade em SIMs pode comprometer dispositivos IoT
Pesquisadores da Universidade de Birmingham e da empresa de segurança Fuzzware descobriram que cartões SIM maliciosos podem executar comandos em dispositivos que utilizam módulos celulares, como carregadores de veículos elétricos e roteadores industriais. Em um teste com 26 dispositivos, 9 apresentaram a vulnerabilidade, permitindo que os pesquisadores executassem código em um carregador de EV comercial. A maioria dos dispositivos afetados utiliza processadores de comunicação da Qualcomm, e a falha está relacionada à interface RUN AT, que permite que o SIM envie comandos ao modem. Embora a Qualcomm tenha implementado uma configuração endurecida para novos dispositivos, muitos módulos existentes ainda estão vulneráveis. A pesquisa destaca a necessidade de os fornecedores de módulos celulares confirmarem se essa interface está habilitada em seus produtos, especialmente em um cenário onde dispositivos IoT não supervisionados são comuns. A falta de um patch único e a dificuldade de verificação em larga escala tornam a situação crítica, especialmente considerando que a maioria dos dispositivos afetados está em uso em setores como automotivo e industrial.
