Falha em chips SIM expõe smartphones e dispositivos IoT a invasões
Vulnerabilidade em modems permite controle remoto de dispositivos via comandos de hardware, afetando aparelhos da Oppo, Asus e equipamentos de IoT.
Pontos principais
- A falha, batizada de 'RUN AT', explora um protocolo de comunicação de 1981 para enviar comandos diretos ao hardware do modem.
- Dispositivos de Internet das Coisas (IoT), como roteadores e carregadores de veículos elétricos, apresentam maior risco de exposição.
- Testes confirmaram a vulnerabilidade em modelos da Oppo e Asus, enquanto aparelhos da Apple e Google não foram afetados.
- O ataque exige acesso físico ao chip ou adulteração na cadeia de suprimentos, tornando equipamentos em locais públicos mais suscetíveis.
- Fabricantes como Qualcomm e Quectel já trabalham em atualizações de segurança para mitigar o risco, sem registros de exploração real até o momento.
Pesquisadores de segurança identificaram uma vulnerabilidade crítica em chips SIM e modems que possibilita o controle remoto de smartphones e dispositivos de Internet das Coisas (IoT). O problema, denominado 'RUN AT', utiliza um recurso de comunicação datado de 1981 para enviar instruções diretamente ao hardware do modem. Embora o ataque demande acesso físico ao chip ou uma adulteração durante a fabricação, a falha coloca em risco equipamentos instalados em locais públicos, como carregadores de veículos elétricos e roteadores. Modelos das fabricantes Oppo e Asus foram identificados como vulneráveis, enquanto dispositivos da Apple e Google permanecem seguros. As empresas Qualcomm e Quectel, responsáveis pelos componentes afetados, informaram que estão desenvolvendo atualizações para corrigir a brecha. Até o presente momento, não há evidências de que a vulnerabilidade tenha sido explorada em ataques reais contra usuários.
Comentários
Carregando comentários...
