Birmingham Üniversitesi ve Fuzzware firmasından siber güvenlik araştırmacıları, SIM kartların cihazların modemlerine doğrudan komut gönderebilme özelliğinin, cep telefonları ve elektrikli araç şarj noktaları gibi cihazları sessizce ele geçirmek için kullanılabileceğini ortaya koydu. Araştırmacılar, 26 farklı cihazı test ederek, SIM kartların AT komutları aracılığıyla cihazların kontrolünü ele geçirebileceğini ve hatta cihazları uzaktan kapatabileceğini kanıtladılar.

SIM kartların bu özelliği, aslında bir tasarım hatası değil, 1980'lerde dial-up modemleri kontrol etmek için geliştirilen AT komutlarının bir mirasıdır. Araştırmacılar, bu komutların cihazların güvenliğini alt üst edebileceğini ve hatta cihazları 2G ağlarına zorlayarak güvenlik açığına neden olabileceğini gösterdi. Test edilen cihazlar arasında 18 tane akıllı telefon ve 8 tane IoT modülü vardı.

Araştırmacılar, bu güvenlik açığının yalnızca akıllı telefonları değil, aynı zamanda endüstriyel router'lar, elektrikli araç şarj noktaları ve otomatik araç sistemleri gibi internete bağlı altyapıları da tehdit ettiğini belirtti. Güvenlik açığının giderilmesi için cihaz üreticileri ve SIM kart sağlayıcıları, yazılım güncellemeleri ve sertleştirilmiş yapılandırmalar yayınlamaya başladı.