ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

ซิมการ์ดอันตรายสั่งรันคำสั่งในโมเด็มของอุปกรณ์ IoT ได้ — นักวิจัยยึดเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ผ่านคำสั่ง RUN AT

Malicious SIM card runs attacker code inside cellular IoT modems via RUN AT command
นักวิจัยจากมหาวิทยาลัยเบอร์มิงแฮมและ Fuzzware พบว่าซิมการ์ดที่ถูกดัดแปลงสามารถสั่งให้โมเด็มรันคำสั่ง AT ตามที่ผู้โจมตีต้องการผ่านคำสั่งมาตรฐาน RUN AT พวกเขาทดสอบอุปกรณ์ 26 เครื่องแล้วพบว่าเปิดใช้งานอยู่ 9 เครื่อง โดยเป็นโมดูลเซลลูลาร์ 6 ใน 8 ตัวและโทรศัพท์เพียง 3 ใน 18 เครื่อง ทีมวิจัยสาธิตการรันโค้ดบนเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ได้สำเร็จ และบังคับให้โทรศัพท์เครื่องหนึ่งตกไปอยู่บน 2G อย่างถาวรจนเจ้าของแก้ไม่ได้