ซิมการ์ดมุ่งร้ายสามารถสั่งรันโค้ดในโมเด็มของอุปกรณ์ IoT ได้
ซิมการ์ดมุ่งร้ายสามารถสั่งรันโค้ดในโมเด็ม IoT ได้ นักวิจัยพบช่องโหว่ในอุปกรณ์ 26 รุ่น ควรอัปเดตเฟิร์มแวร์และป้องกันซิมปลอม
ซิมการ์ดที่ถูกควบคุมโดยผู้ไม่หวังดีสามารถสั่งให้อุปกรณ์ที่ติดตั้งซิมนั้นรันคำสั่งตามที่ผู้โจมตีต้องการได้ โดยเฉพาะในโมดูลเซลลูลาร์ที่ฝังอยู่ในอุปกรณ์อย่างเครื่องชาร์จรถยนต์ไฟฟ้า เราเตอร์อุตสาหกรรม และกล่องเทเลเมติกส์ของรถยนต์ ซึ่งเพียงพอที่จะยึดครองอุปกรณ์ทั้งหมดได้
ทีมวิจัยจากมหาวิทยาลัยเบอร์มิงแฮมร่วมกับบริษัทความมั่นคงปลอดภัย Fuzzware ได้ทดสอบโทรศัพท์มือถือและโมดูลเซลลูลาร์จำนวน 26 รุ่น พบว่ามีช่องโหว่ที่ทำให้ซิมการ์ดมุ่งร้ายสามารถรันโค้ดในโมเด็มและเข้าควบคุมอุปกรณ์ได้
จุดอ่อนในซิมการ์ดคืออะไร
ซิมการ์ดมีชุดคำสั่งมาตรฐานที่ใช้ในการสื่อสารกับโมเด็ม โดยเฉพาะคำสั่งที่เกี่ยวข้องกับการจัดการเครือข่ายและการรับส่งข้อมูล นักวิจัยพบว่าผู้โจมตีสามารถปลอมแปลงซิมการ์ดให้ส่งคำสั่งพิเศษไปยังโมเด็มได้ ซึ่งโมเด็มจะเชื่อถือและรันคำสั่งเหล่านั้นโดยไม่มีการตรวจสอบความปลอดภัยอย่างเพียงพอ
ผลกระทบต่ออุปกรณ์ IoT
อุปกรณ์ IoT ที่ใช้โมดูลเซลลูลาร์เป็นส่วนประกอบหลัก เช่น เครื่องชาร์จรถยนต์ไฟฟ้า เราเตอร์อุตสาหกรรม และหน่วยเทเลเมติกส์ในรถยนต์ ล้วนมีความเสี่ยงที่ผู้โจมตีจะเข้าควบคุมผ่านซิมการ์ดได้ เมื่อโมเด็มถูกบุกรุก อุปกรณ์ทั้งหมดก็ตกอยู่ในความเสี่ยง ตั้งแต่การขโมยข้อมูลไปจนถึงการสั่งการทำงานที่ไม่พึงประสงค์
การทดสอบของนักวิจัย
ทีมวิจัยได้ทดสอบอุปกรณ์ 26 รุ่น พบว่าหลายรุ่นมีความสามารถให้ซิมการ์ดสั่งรันโค้ดได้ ซึ่งหมายความว่าผู้โจมตีที่สามารถเข้าถึงซิมการ์ดได้จริงหรือสามารถสร้างซิมปลอมขึ้นมา ก็สามารถโจมตีอุปกรณ์ที่ใช้ซิมนั้นได้โดยไม่ต้องมีการเข้าถึงอุปกรณ์โดยตรง
แนวทางป้องกัน
ผู้ผลิตอุปกรณ์ควรเพิ่มการตรวจสอบความถูกต้องของคำสั่งจากซิมการ์ด และใช้การเข้ารหัสเพื่อป้องกันการปลอมแปลงซิม นอกจากนี้ผู้ใช้งานควรระมัดระวังในการได้รับซิมการ์ดจากแหล่งที่ไม่น่าเชื่อถือ และควรอัปเดตเฟิร์มแวร์ของอุปกรณ์เพื่อปิดช่องโหว่ที่อาจเกิดขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด