Sursa: dnsc.ro
Cercetătorii de la Universitatea din Birmingham și Fuzzware au identificat o problemă de securitate prin care o cartelă SIM compromisă introdusă într-un dispozitiv poate transmite comenzi către modem și, în anumite cazuri, poate permite executarea de cod și compromiterea echipamentului. Testele au vizat 26 de telefoane și module celulare, funcționalitatea fiind activă pe 9 dintre acestea, inclusiv module utilizate în stații de încărcare pentru vehicule electrice, routere industriale și sisteme telematice auto.
Atacul necesită însă ca SIM-ul compromis să fie deja prezent sau introdus în dispozitiv, astfel că echipamentele IoT nesupravegheate și cu sloturi SIM accesibile pot prezenta un risc mai ridicat. Cercetătorii recomandă producătorilor dezactivarea sau securizarea funcției vulnerabile, iar organizațiilor care administrează dispozitive IoT să verifice cu furnizorii dacă aceasta este activă și dacă poate fi dezactivată. Până în prezent nu au fost raportate atacuri reale care să exploateze această tehnică.