Uma vulnerabilidade nos chips eUICC da Kigen permite a instalação de código malicioso em bilhões de dispositivos IoT. Essa falha pode comprometer a segurança das comunicações móveis, especialmente ...
Uma vulnerabilidade nos chips eUICC da Kigen permite a instalação de código malicioso em bilhões de dispositivos IoT. Essa falha pode comprometer a segurança das comunicações móveis, especialmente se não forem adotadas medidas de proteção adequadas.
Pesquisadores da Security Explorations descobriram uma vulnerabilidade grave nos chips eUICC da empresa irlandesa Kigen, usados para embutir eSIMs em dispositivos. Essa falha permite instalar código malicioso em bilhões de dispositivos IoT, representando uma ameaça significativa à segurança das comunicações móveis.
A fragilidade está na especificação GSMA TS.48, versões 6.0 e anteriores, usadas para fins de testes. Isso permite que atacantes instalem applets Java maliciosos sem verificação adequada. Com acesso físico ao chip e uso de chaves públicas conhecidas, invasores podem extrair certificados, baixar perfis de operadora em texto claro, monitorar ou modificar conexões e até implantar backdoors stealth.
A vulnerabilidade agrava falhas anteriores em Java Card VM, possibilitando quebra de memória, bypass de firewall de applets e execução de código nativo — técnicas que estados-nação podem explorar.
Fique atento a comportamentos estranhos em dispositivos IoT, como:
Para mitigar os riscos associados a essa vulnerabilidade, considere as seguintes ações:
A atualização de chips e políticas rígidas de segurança física são medidas essenciais para proteger a infraestrutura conectada. A descoberta desta vulnerabilidade reforça a necessidade de vigilância constante nas tecnologias, mesmo aquelas que aparentam ser seguras.
Na LC SEC, oferecemos consultoria especializada para auditoria, atualização de dispositivos e implantação de boas práticas que protegem IoT e infraestrutura conectada. Entre em contato e garanta a robustez da segurança digital da sua empresa.