Cartões SIM Proativos podem sequestrar smartphones e dispositivos IoT
Pesquisadores da Universidade de Birmingham e da empresa de segurança Fuzzware descobriram que cartões SIM maliciosos podem explorar uma vulnerabilidade em dispositivos, permitindo que atacantes executem comandos remotamente. O estudo focou em uma funcionalidade chamada Proactive SIM, que permite que um SIM envie comandos para o dispositivo, em vez de apenas identificar o usuário na rede. A pesquisa revelou que, de 26 dispositivos testados, nove apresentaram uma interface SIM AT exposta, sendo a maioria em hardware de máquina a máquina, como módulos celulares e carregadores de veículos elétricos. Embora o ataque exija que o invasor já tenha controle sobre o SIM, a possibilidade de exploração em equipamentos IoT é alarmante, especialmente em dispositivos que não recebem atualizações de firmware com frequência. A Qualcomm já desenvolveu uma configuração mais segura que desativa essa interface por padrão, mas a falta de avisos públicos por parte dos fabricantes é preocupante. A situação destaca a necessidade de atenção redobrada em relação à segurança de dispositivos conectados, especialmente aqueles que operam sem supervisão constante.
