Vulnérabilité critique des cartes SIM via la commande RUN AT
Des chercheurs ont identifié une vulnérabilité permettant aux cartes SIM d'exécuter du code malveillant via la commande RUN AT, sans exploiter de bug. Sur 26 appareils testés, 9 sont exposés, dont 6 modems IoT sur 8. Les bornes de recharge et certains smartphones sont particulièrement vulnérables.
« Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. » - Korben
Que faut-il retenir ?
- La commande RUN AT permet à une carte SIM d'exécuter du code malveillant sans exploiter de bug.
- 9 appareils sur 26 testés exposent l'interface RUN AT, dont 6 modems IoT sur 8.
- Une borne de recharge Autel équipée d'un module Quectel est vulnérable à une exécution de code via un retour à la ligne.
- Un smartphone OPPO Reno 14 F 5G peut être bloqué en 2G par une seule commande, sans possibilité de retour en arrière.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité affecte directement la sécurité des appareils IoT et mobiles, exposant des équipements critiques à des attaques sophistiquées. Les professionnels de la cybersécurité doivent vérifier si leurs modules cellulaires activent RUN AT et prendre des mesures pour le désactiver. Les implications sont majeures pour les opérateurs et fabricants d'appareils connectés.
9 appareils sur 26 testés exposent l'interface RUN AT
💬 Marius Muench, Chercheur
Public concerné : entreprises
Comment protéger mes appareils IoT de la vulnérabilité RUN AT ?
Vérifiez auprès de votre fournisseur de module si RUN AT est activé et demandez sa désactivation. Qualcomm propose déjà une configuration durcie qui coupe cette fonctionnalité par défaut.