Investigadores de seguridad cibernética de la Universidad de Birmingham y de la empresa Fuzzware han descubierto que la capacidad de las tarjetas SIM para enviar comandos directos a los módems de los dispositivos puede ser utilizada para tomar el control silenciosamente de dispositivos como teléfonos móviles y puntos de carga de vehículos eléctricos. Los investigadores probaron 26 dispositivos diferentes y demostraron que las tarjetas SIM pueden tomar el control de los dispositivos a través de comandos AT y incluso apagarlos de forma remota.

Esta característica de las tarjetas SIM no es un error de diseño, sino una herencia de los comandos AT desarrollados en la década de 1980 para controlar los módems de acceso telefónico. Los investigadores demostraron que estos comandos pueden comprometer la seguridad de los dispositivos e incluso forzar a los dispositivos a utilizar redes 2G, lo que puede generar vulnerabilidades. Los dispositivos probados incluían 18 teléfonos inteligentes y 8 módulos IoT.

Los investigadores señalaron que esta vulnerabilidad no solo afecta a los teléfonos inteligentes, sino también a infraestructuras conectadas a Internet como enrutadores industriales, puntos de carga de vehículos eléctricos y sistemas de vehículos automatizados. Para abordar esta vulnerabilidad, los fabricantes de dispositivos y los proveedores de tarjetas SIM han comenzado a publicar actualizaciones de software y configuraciones más seguras.