B
今週中
英国バーミンガム大学とFuzzwareの研究により、悪意のあるSIMカードを通じてIoTデバイスやスマートフォンの通信モジュールに直接ATコマンドを送信し…
📌 一言でいうと
英国バーミンガム大学とFuzzwareの研究により、悪意のあるSIMカードを通じてIoTデバイスやスマートフォンの通信モジュールに直接ATコマンドを送信し、制御を奪う攻撃手法が明らかになりました。特にIoT用通信モジュールの多くがこの「RUN AT」機能による攻撃に脆弱であり、デバイス情報の窃取や通信遮断、任意コードの実行が可能です。分析対象となった26デバイスのうち9件で脆弱性が確認され、特にIoTモジュールは8件中6件が影響を受けました。
🔍該当判定
- Quectel、Sierra Wireless、Nordic、SIMCom製の通信モジュールを搭載したIoT機器(産業用ルーターやセンサー等)を利用している
- OPPO Find X5、OPPO Reno 14 F 5G、ASUS Zenfone 9のいずれかのスマートフォンを社用機として利用している
- 電気自動車(EV)充電器などのセルラー通信(SIMカード)を利用するIoT設備を自社で運用・管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. SIMカードのサプライチェーン管理を徹底し、信頼できないソースからのSIM利用を避ける。2. 通信モジュールベンダーに対し、SIMからのATコマンド実行(RUN AT機能)を制限または無効化するファームウェアアップデートを要求する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】IoT通信モジュールのSIM経由ATコマンド実行脆弱性について
お疲れさまです。SIMカードを介したIoTデバイスへの攻撃手法に関する情報共有です。
■ 概要
悪意のあるSIMカードが「RUN AT」機能を利用して、デバイスの通信モジュールに直接ATコマンドを送信し、制御を奪取する脆弱性が報告されました。これにより、デバイス情報の窃取、通信遮断、最悪の場合は任意コードの実行が可能です。
■ 影響範囲
- IoT用セルラー通信モジュール(Quectel, Sierra Wireless, Nordic, SimCom等)
- 一部のスマートフォン(OPPO Find X5, OPPO Reno 14 F 5G, ASUS Zenfone 9等)
■ 対応手順
1. 自社で利用しているIoTデバイスの通信モジュール製品およびバージョンを確認してください。
2. モジュールベンダーから、SIM経由のATコマンド実行を制限するパッチや設定変更が提供されているか確認し、適用を検討してください。
■ 参考情報
- USENIX WOOT 2026 発表資料
対応優先度: 中
対応期限: 次回定期メンテナンス時まで
お疲れさまです。SIMカードを介したIoTデバイスへの攻撃手法に関する情報共有です。
■ 概要
悪意のあるSIMカードが「RUN AT」機能を利用して、デバイスの通信モジュールに直接ATコマンドを送信し、制御を奪取する脆弱性が報告されました。これにより、デバイス情報の窃取、通信遮断、最悪の場合は任意コードの実行が可能です。
■ 影響範囲
- IoT用セルラー通信モジュール(Quectel, Sierra Wireless, Nordic, SimCom等)
- 一部のスマートフォン(OPPO Find X5, OPPO Reno 14 F 5G, ASUS Zenfone 9等)
■ 対応手順
1. 自社で利用しているIoTデバイスの通信モジュール製品およびバージョンを確認してください。
2. モジュールベンダーから、SIM経由のATコマンド実行を制限するパッチや設定変更が提供されているか確認し、適用を検討してください。
■ 参考情報
- USENIX WOOT 2026 発表資料
対応優先度: 中
対応期限: 次回定期メンテナンス時まで
Subject: [Info] Vulnerability in IoT Communication Modules via Malicious SIM AT Commands
Dear Team,
We are sharing information regarding a newly discovered attack vector where malicious SIM cards can control IoT devices via AT commands.
■ Overview
Researchers found that the 'RUN AT' feature in Proactive SIMs allows an attacker to send AT commands directly to the modem. This can lead to unauthorized configuration changes, data theft, communication disruption, or arbitrary code execution.
■ Affected Scope
- IoT Cellular Modules (Quectel, Sierra Wireless, Nordic, SimCom, etc.)
- Specific Smartphones (OPPO Find X5, OPPO Reno 14 F 5G, ASUS Zenfone 9, etc.)
■ Recommended Actions
1. Audit the cellular communication modules used in your IoT infrastructure.
2. Contact module vendors to verify if firmware updates are available to disable or restrict the 'RUN AT' functionality.
■ Reference
- USENIX WOOT 2026 Presentation
Priority: Medium
Deadline: Next scheduled maintenance window
Dear Team,
We are sharing information regarding a newly discovered attack vector where malicious SIM cards can control IoT devices via AT commands.
■ Overview
Researchers found that the 'RUN AT' feature in Proactive SIMs allows an attacker to send AT commands directly to the modem. This can lead to unauthorized configuration changes, data theft, communication disruption, or arbitrary code execution.
■ Affected Scope
- IoT Cellular Modules (Quectel, Sierra Wireless, Nordic, SimCom, etc.)
- Specific Smartphones (OPPO Find X5, OPPO Reno 14 F 5G, ASUS Zenfone 9, etc.)
■ Recommended Actions
1. Audit the cellular communication modules used in your IoT infrastructure.
2. Contact module vendors to verify if firmware updates are available to disable or restrict the 'RUN AT' functionality.
■ Reference
- USENIX WOOT 2026 Presentation
Priority: Medium
Deadline: Next scheduled maintenance window