Thẻ SIM Độc Hại Cho Phép Tin Tặc Chiếm Đoạt Hoàn Toàn Trạm Sạc Xe Điện Và Thiết Bị IoT
Chỉ với một chiếc thẻ SIM bị can thiệp ẩn chứa mã lệnh nguy hiểm, kẻ gian có thể ra lệnh cho hệ thống mạng thực thi mọi ý đồ đen tối, đe dọa trực tiếp đến an toàn an ninh mạng của hàng loạt hệ thống công nghiệp và quyền riêng tư dữ liệu.

Trong kỷ nguyên vạn vật kết nối (IoT), thẻ SIM không chỉ nằm gọn trong chiếc điện thoại di động mà còn là "nhịp đập" duy trì kết nối mạng cho hàng tỷ thiết bị tự động hóa. Tuy nhiên, các chuyên gia từ Đại học Birmingham và công ty bảo mật Fuzzware vừa gióng lên một hồi chuông cảnh báo về một lỗ hổng an toàn an ninh mạng cực kỳ nghiêm trọng. Cụ thể, một chiếc thẻ SIM độc hại có thể lợi dụng giao thức tiêu chuẩn để tự động gửi các lệnh điều khiển (mã lệnh RUN AT) nhằm ép buộc modem viễn thông của thiết bị phải chạy những đoạn mã do tin tặc lập trình sẵn. Đối với các module viễn thông được tích hợp trong trạm sạc xe điện (EV), bộ định tuyến công nghiệp (router) hay hệ thống viễn thông trên ô tô, kẽ hở này đủ để kẻ gian chiếm quyền kiểm soát toàn bộ phần cứng mà không cần kết nối internet từ bên ngoài.
Kết quả thử nghiệm thực tế trên 26 dòng thiết bị khác nhau đã vẽ nên một bức tranh đáng lo ngại về bảo mật phần cứng máy móc (M2M). Trong khi ở mảng điện thoại, chỉ có 3/18 dòng máy (gồm OPPO Find X5, OPPO Reno 14 F 5G và ASUS Zenfone 9) mắc phải lỗ hổng và các thiết bị như iPhone hay Google Pixel hoàn toàn an toàn, thì ở mảng công nghiệp lại có đến 6/8 module mạng bị khuất phục một cách dễ dàng. Phần lớn các thiết bị chịu ảnh hưởng đều sử dụng bộ vi xử lý viễn thông của Qualcomm, trong đó phổ biến nhất là các module thuộc hãng Quectel. Điểm đáng sợ là tin tặc không cần đến kỹ thuật hack qua mạng hay tìm hiểu số điện thoại của bạn. Chúng chỉ cần một cơ hội tiếp cận vật lý để nhét chiếc thẻ SIM chứa mã độc vào khay – có thể thông qua việc đánh tráo thủ công, sử dụng mạch ghép mỏng, hoặc can thiệp bí mật ngay từ khâu chuỗi cung ứng. Với đặc thù của các thiết bị IoT thường đặt ngoài trời, ít được giám sát chặt chẽ và khay SIM luôn lộ diện, đây trở thành "yết hầu" lý tưởng để tin tặc âm thầm đánh cắp dữ liệu, kiểm soát thiết bị và xâm phạm nghiêm trọng đến quyền riêng tư.
Đứng trước nguy cơ bảo mật ở cấp độ phần cứng khi chưa có một bản vá lỗi toàn diện nào cho mọi thiết bị trên thị trường, việc chủ động nâng cao lớp áo giáp phòng thủ vật lý và hệ thống là điều bắt buộc. Đối với các doanh nghiệp, tổ chức đang triển khai và quản lý mạng lưới thiết bị IoT dùng sóng di động, lời khuyên kiên quyết của tôi là hãy liên hệ ngay với nhà cung cấp module mạng để rà soát xem tính năng nhận lệnh "RUN AT" có đang mở trong phần mềm hệ thống (firmware) hay không. Hãy yêu cầu đối tác kỹ thuật cập nhật phần mềm hoặc cấu hình lại để vô hiệu hóa hoàn toàn giao diện lệnh nguy hiểm này. Cùng với đó, việc tăng cường bảo vệ vật lý bằng cách sử dụng nắp khóa an toàn hoặc tem niêm phong chống giả mạo cho các khay SIM trên trạm sạc, router công nghiệp sẽ giúp bạn dập tắt mọi ý đồ đánh tráo từ tin tặc ngay từ vòng ngoài, bảo vệ vẹn toàn tài sản số và sự an toàn của hệ thống trên không gian mạng.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi