Birmingham Üniversitesi ve Fuzzware'in araştırması, kötü niyetli SIM kartların IoT cihazları üzerinden saldırganın seçtiği kodları çalıştırabileceğini ortaya koydu. Araştırmacılar, 26 telefon ve hücresel modülü test ederek, bunlardan 9 tanesinde bu özelliğin aktif olduğunu tespit etti ve bir ticari EV şarj cihazında kendi kodlarını çalıştırdı.
Araştırmacılar, bu zafiyetin makine-makine donanımlarında olduğunu belirtti. Test edilen 8 hücresel modülden 6'sı komutu kabul etti. 18 telefon arasında ise yalnızca OPPO Find X5, OPPO Reno 14 F 5G ve ASUS Zenfone 9 bu komutu kabul etti. iPhone veya Pixel modelleri arasında bu zafiyet gözlemlenmedi.
Zafiyetin giderilmesi için tek bir yama yok. Tüm 9 cihaz, Qualcomm iletişim işlemcisi kullanıyor. Araştırmacılar, bu arayüzün sertleştirilmesi, kullanımdan kaldırılması veya tamamen devre dışı bırakılması gerektiğini önerdi. Qualcomm, bu arayüzü varsayılan olarak kapalı hale getiren bir yapılandırma oluşturduğunu belirtti. Quectel ise dosya erişimi hatasını giderdiğini ve arayüz üzerinde hala çalıştığını açıkladı.
