タグ: ATコマンド

techradar.com

「我々が発見した攻撃は、可能性のほんの一部にすぎない」——専門家が指摘するいわゆる「プロアクティブ…

研究者らは、標準化されたSIMコマンドがテスト対象26台のデバイスのうち9台で外部から利用可能な状態になっていることを発見し、これを悪用して市販のEV充電器上でコード実行を達成この脆弱性の露出はスマートフォンよりもマシン間通信(M2M)向けハードウェアに集中しており、携帯電話モジュールでは8台中6台が該当する一方

helpnetsecurity.com

悪意あるSIMがスマートフォンを乗っ取り、ファイルを盗み、2Gに強制固定する恐れ

研究者らは、侵害された、あるいは悪意を持って作られたSIMカードが一部のスマートフォンやセルラー接続デバイスにコマンドを発行できることを発見しました。これにより攻撃者は情報を盗み出したり、通信を妨害したり、接続を2Gにダウングレードさせたり、場合によってはコードを実行したりすることが可能になります。