
Un nuevo estudio de la Universidad de Birmingham ha puesto en evidencia que las tarjetas SIM pueden ser mucho más peligrosas de lo que la mayoría imagina.
Más allá de servir para conectar un teléfono móvil a la red, estos pequeños chips permiten que un atacante tome el control de móviles, vehículos e incluso cargadores eléctricos, todo mediante una técnica que aprovecha tecnologías presentes desde los años 80.
PUBLICIDAD
Cómo una SIM puede convertirse en un elemento peligroso
La tarjeta SIM, ese pequeño plástico que introducimos en el móvil, suele considerarse un simple “pasaporte” para acceder a la red de telefonía. Pero en realidad, la SIM es un microordenador capaz de comunicarse con el procesador del dispositivo y ejecutar instrucciones complejas.
Por dentro, la SIM no solo almacena información de autenticación, sino que también puede iniciar comunicaciones y enviar comandos, algo que la transforma en una herramienta potencial para ciberataques sofisticados.
PUBLICIDAD

La clave de estos ataques está en los llamados comandos AT, un lenguaje nacido en los años 80 y que todavía se usa para controlar módems en dispositivos modernos. Lo que han descubierto los investigadores es que la SIM puede enviar estos comandos directamente al módem del teléfono o del aparato donde está instalada.
Esto es posible porque la SIM tiene la capacidad de ejecutar “comandos proactivos”, como el RUN AT, que permite que la tarjeta tome la iniciativa y dé órdenes directamente al hardware de comunicaciones. De esta manera, si una SIM está programada de forma maliciosa, puede manipular el dispositivo sin que el usuario lo advierta.
PUBLICIDAD
El equipo detrás del estudio desarrolló una herramienta llamada CATANA que prueba de forma automática si los dispositivos aceptan comandos directos desde la SIM. De 26 equipos evaluados (entre móviles y módulos de Internet de las Cosas, IoT), nueve respondieron a estos comandos, mostrando que la superficie de ataque es real.
Cómo son los ataques con la SIM
No todos los móviles modernos permiten este tipo de interacción, ya que algunos fabricantes han limitado la función por seguridad. Sin embargo, los dispositivos IoT —como cargadores de coches eléctricos— suelen ser mucho más vulnerables porque mantienen abiertas estas puertas de acceso.
PUBLICIDAD

Los investigadores lograron, por ejemplo, que un cargador comercial de la marca Autel ejecutara código arbitrario en dos fases, mostrando que un atacante podría manipular la recarga de vehículos eléctricos desde una SIM maliciosa.
En el caso de los móviles, se demostró que era posible, con un modelo concreto como el Oppo Reno 14 F 5G, forzar la conexión exclusiva a redes 2G. Estas redes son más antiguas y carecen de autenticación robusta, lo que facilita interceptar comunicaciones a través de estaciones base falsas.
PUBLICIDAD
Además, la investigación demostró que una SIM hostil puede apagar el móvil o desconectar el módem hasta que el usuario lo reinicie manualmente, dejando el dispositivo inutilizable durante ese tiempo.
Cómo puede llegar una SIM maliciosa a un dispositivo
Una de las preguntas fundamentales es cómo llega una SIM hostil al aparato objetivo. Los investigadores describen varios escenarios posibles:
- Acceso físico directo, si alguien introduce la SIM en el móvil o dispositivo.
- Instalación de un adhesivo con un chip que actúa como SIM.
- Ataques en la cadena de suministro, en los que la SIM es manipulada antes de llegar al usuario final.
- Ataques a los sistemas internos de las operadoras de telefonía móvil.

En el caso de muchos dispositivos IoT, que suelen estar en lugares poco accesibles y expuestos, la inserción de una SIM maliciosa puede pasar desapercibida por mucho tiempo.
PUBLICIDAD
Empresas como Qualcomm ya están trabajando para endurecer las configuraciones por defecto de la interfaz de comandos AT, intentando reducir la posibilidad de ataques. Sin embargo, el riesgo continúa siendo alto en millones de dispositivos que no reciben actualizaciones de firmware, especialmente en el mundo IoT.
Los investigadores alertan que la falta de atención a los ataques que se originan desde la SIM es un punto ciego en la seguridad móvil actual. Esto significa que, mientras se refuerzan otras partes del sistema, las SIM pueden seguir siendo una puerta trasera para los ciberdelincuentes si no se toman medidas específicas para protegerlas.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Si hay una llamada perdida de estos prefijos no la devuelvas o robarán tu dinero: +355, 225, 233 y 234
Números de países como Albania, Costa de Marfil, Ghana o Nigeria están asociados a estafas que provocan cobros en la tarifa de telefonía

No Man’s Sky gratis en Nintendo Switch Online: prueba el juego completo
Este es un juego de ciencia ficción centrado en la exploración y la supervivencia en un universo infinito

Steam regala este juego para PC: la oferta acaba en menos de 24 horas
Deponia es videojuego de aventura con gráficos 2D dibujados a mano que sigue a Rufus

Alexa+ gratis en Fire TV: encuentra qué película ver según el estado de ánimo
No es necesario tener una suscripción ni dar un pago extra, para acceder a la última generación de Alexa. Puede recomendar títulos actores u ocasión

Llegó a Steam un shooter gratuito de Ubisoft: progresión cruzada y recompensas exclusivas por tiempo limitado
La propuesta en tercera persona presenta campaña propia, facciones hostiles y especializaciones, con exploración en mundo abierto y modos cooperativos y multijugador




