Vulnerabilità ed exploit · Attacco IoT / OT

La SIM diventa una console sul modem dei dispositivi cellulari

Su alcuni dispositivi cellulari M2M la SIM non è più solo un token di identità: può diventare un punto di controllo locale del modem, e da lì aprire la strada al takeover del dispositivo anche senza passare da Internet. Il salto di modello è questo: un accesso fisico alla SIM può aggirare sia il perimetro di rete sia le difese contro exploit remoti.

In test di laboratorio, una SIM ostile ha usato RUN AT per far eseguire comandi al modem su moduli cellulari, compreso un caricatore EV commerciale. I ricercatori hanno visto il comportamento in 9 dei 26 telefoni e moduli provati; tra i moduli coinvolti, molti erano Quectel, e i dispositivi esposti includevano anche router industriali e unità telematiche auto.

Per chi gestisce flotta cellulari con sportelli SIM accessibili, la minaccia non è teorica né limitata a un singolo prodotto. Se il modem accetta quel canale, la fiducia nel segmento radio si sposta dalla rete alla scheda fisica inserita nel vano, e il confine tra accesso locale e controllo persistente del dispositivo si assottiglia.

2 fonti · 11 ago

CVE-2021-31698

NVD KEV

CVSS 9.8 CRITICAL: quectel EG25-G devices through 202006130814 allow executing arbitrary code remotely by using an AT command to place… EPSS 2% (80º percentile).

CVE-2025-48618

NVD KEV

CVSS 6.8 MEDIUM: in processLaunchBrowser of CommandParamsFactory.java, there is a possible browser interaction from the lockscreen due to improper locking. EPSS 0.2% (5º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-11

Every edition of this story: La SIM diventa una console sul modem dei dispositivi cellulari

Altro da oggi