Simjacker: Um simples SMS pode comprometer o SIM do seu smartphone

0

Novo problema aparece agora no universo dos dispositivos móveis. Chama-se Simjacker e com uma mensagem pode tomar de assalto qualquer telefone de qualquer utilizador.


As questões de segurança têm estado cada vez mais no foco dos investigadores e ate dos utilizadores. São cada vez mais sofisticados os ataques e as falhas insistem em aparecer em todo o lado.

Um novo problema apareceu agora no universo dos dispositivos móveis. Chama-se Simjacker e com uma mensagem pode tomar de assalto qualquer telefone de qualquer utilizador.

O mais preocupante no Simjacker não é o seu poder destrutivo, mas sim a facilidade com que é usado. Com uma simples mensagem, um SMS, o ataque é colocar em marcha. Ao receber esta mensagem espacial, o SIM do smartphone executa um conjunto de instruções.

Dado o desenvolvimento que os cartões SIM têm hoje, estes conseguem receber e interpretar comandos. É aqui que o Simjacker se apoia, ao explorar esta área. Em primeiro lugar consegue de imediato obter informações sensíveis do utilizador.

Falamos do IMEI e da sua localização, mas há muito mais que pode ser feito. Com estes dados, é possível fazer a monitorização de qualquer utilizador, recolhendo dados de forma periódica. Assim, o Simjacker pode ser usado para controlar os alvos.

Simjacker SMS smartphone mensagem SIM

 Simjacker é invocado com um SMS

Os investigadores que revelaram esta falha referem que pode ser instalado malware ou levar a que sejam feitas chamadas de valor acrescentado. Há ainda a possibilidade de serem criados pontos de entrada para ataques muito mais complexos.

Por agora não se sabe que equipamentos estão afetados e quais os cartões SIM vulneráveis. A AdaptiveMobile Security, empresa que descobriu a falha, revelou que existem pelo menos 30 países onde o problema está presente.

Revelou ainda que esta falha estará a ser ativamente a ser explorada e que é, na maioria dos casos, completamente transparente aos utilizadores. Uma vez recebido o SMS, este inicia a sua ação de forma silenciosa.

Notícia anteriorTelegram tira onda do WhatsApp por só permitir anexos de até 100 MB
Próxima notíciaAmazon testa novo sistema rápido de avaliação de produtos