「我々が発見した攻撃は、可能性のほんの一部にすぎない」——専門家が指摘するいわゆる「プロアクティブ…
研究者らは、標準化されたSIMコマンドがテスト対象26台のデバイスのうち9台で外部から利用可能な状態になっていることを発見し、これを悪用して市販のEV充電器上でコード実行を達成この脆弱性の露出はスマートフォンよりもマシン間通信(M2M)向けハードウェアに集中しており、携帯電話モジュールでは8台中6台が該当する一方
研究者らは、標準化されたSIMコマンドがテスト対象26台のデバイスのうち9台で外部から利用可能な状態になっていることを発見し、これを悪用して市販のEV充電器上でコード実行を達成この脆弱性の露出はスマートフォンよりもマシン間通信(M2M)向けハードウェアに集中しており、携帯電話モジュールでは8台中6台が該当する一方
研究者らは、侵害された、あるいは悪意を持って作られたSIMカードが一部のスマートフォンやセルラー接続デバイスにコマンドを発行できることを発見しました。これにより攻撃者は情報を盗み出したり、通信を妨害したり、接続を2Gにダウングレードさせたり、場合によってはコードを実行したりすることが可能になります。
セキュリティ 研究者らは、標準規格に準拠した機能が悪用され、モデムの乗っ取り、接続のダウングレード、さらにはコード実行にまで利用され得