Brecha em chips SIM permite invasão e controle remoto de celulares
Uma vulnerabilidade presente em cartões SIM e nos modems de conexão celular permite que invasores assumam o controle de dispositivos.
A falha funciona como uma porta de entrada invisível: ao interagir diretamente com a peça responsável por conectar o aparelho à rede, um chip adulterado consegue enviar ordens e tomar o controle do equipamento sem que o sistema principal perceba.
A brecha afeta principalmente equipamentos da Internet das Coisas (IoT), como carregadores de veículos elétricos, roteadores industriais e sistemas automotivos, além de alguns modelos específicos de celulares.
Pesquisadores da Universidade de Birmingham, no Reino Unido, e da empresa de segurança Fuzzware testaram 26 dispositivos e constataram que nove aceitaram os comandos maliciosos enviados pelo chip.
Entre os equipamentos testados, seis de oito módulos celulares de IoT e três de 18 smartphones responderam às instruções de invasão.
Os aparelhos vulneráveis identificados foram os modelos Find X5 e Reno 14 F 5G (ambos da Oppo ) e o Zenfone 9 ( Asus ).
Nenhum modelo da Apple ou da Google apresentou o problema A brecha ocorre devido a um recurso chamado “RUN AT” , que deriva da linguagem de controle AT, criada para modems em 1981, de acordo com a pesquisa apresentada na conferência “USENIX WOOT”, realizada neste mês em Maryland, nos Estados Unidos.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.