Malicious SIMs hijack phones, IoT modems via 'RUN AT' commands

TL;DR. Researchers uncovered how malicious SIM cards can exploit standard functionality to control phones and IoT modems. - The 'RUN AT' command allows SIMs to execute AT commands, leading to data leaks, connection downgrades, and code execution. - A toolkit called CATANA tested 26 devices, finding nine exposed AT command interfaces, especially in IoT modems. - Vulnerabilities allowed code execution on an Autel EV charger and full control over an Oppo Reno14 F 5G.

Sources

Back to QLANKR News