{"id":205104,"date":"2026-08-12T12:01:54","date_gmt":"2026-08-12T12:01:54","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/12\/detectan-como-una-sim-manipulada-puede-secuestrar-tu-movil-robar-tus-archivos-y-limitarte-al-2g\/"},"modified":"2026-08-12T12:01:54","modified_gmt":"2026-08-12T12:01:54","slug":"detectan-como-una-sim-manipulada-puede-secuestrar-tu-movil-robar-tus-archivos-y-limitarte-al-2g","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/12\/detectan-como-una-sim-manipulada-puede-secuestrar-tu-movil-robar-tus-archivos-y-limitarte-al-2g\/","title":{"rendered":"Detectan c\u00f3mo una SIM manipulada puede secuestrar tu m\u00f3vil, robar tus archivos y limitarte al 2G"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/08\/tarjeta-sim.jpg\"><\/p>\n<p>Una <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/comprobar-tarjeta-sim-clonada-evitar\/\">tarjeta SIM manipulada<\/a> podr\u00eda ser un arma muy importante para los ciberdelincuentes. Un grupo de investigadores de seguridad han creado una herramienta denominada <strong>CATana<\/strong> y la han probado en 18 dispositivos m\u00f3viles, adem\u00e1s de en 8 dispositivos IoT. El objetivo era demostrar c\u00f3mo una SIM puede permitir que los atacantes secuestren un tel\u00e9fono m\u00f3vil, roben archivos e incluso bloqueen esos aparatos para que solo puedan usar 2G. Puedes ver el <a href=\"https:\/\/www.usenix.org\/conference\/woot26\/presentation\/lisowski\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">informe publicado en Usenix<\/a>.<\/p>\n<h2>Demuestran c\u00f3mo pueden usar una SIM manipulada<\/h2>\n<p>En este trabajo han participado <strong>Tomasz Piotr Lisowski<\/strong> y el <strong>Dr. Marius Muench<\/strong> de la Universidad de Birmingham, en colaboraci\u00f3n con <strong>Kristian Covic de Fuzzware<\/strong>. Han demostrado que una tarjeta puede enviar instrucciones a un m\u00f3dem y no solo responder a sus solicitudes. Se trata de una funci\u00f3n llamada <strong>RUN AT<\/strong>. Esto permitir\u00eda enviar comandos y obtener acceso directo al hardware.<\/p>\n<p>Durante sus <strong>pruebas<\/strong> encontraron cuatro vulnerabilidades y pudieron demostrar ejecuciones de c\u00f3digo, robo de archivos, denegaci\u00f3n de servicios y degradaci\u00f3n forzada de red, lo que supone que el dispositivo est\u00e9 limitado al 2G. Todo esto permitir\u00eda a los atacantes:<\/p>\n<ul>\n<li>Ejecutar c\u00f3digo.<\/li>\n<li>Robar archivos e informaci\u00f3n.<\/li>\n<li>Apagar el dispositivo.<\/li>\n<li>Desactivar las comunicaciones.<\/li>\n<li>Limitar la conexi\u00f3n al 2G.<\/li>\n<li>Enviar mensajes o realizar llamadas.<\/li>\n<\/ul>\n<p>Ten en cuenta que no significa que cualquier SIM pueda llegar a servir a un atacante para todo esto, ya que eso depender\u00e1 de c\u00f3mo est\u00e9 fabricada y de c\u00f3mo el m\u00f3dem y el dispositivo implementen y expongan la interfaz.<\/p>\n<p>En una de las pruebas utilizaron un dispositivo <strong>OPPO Reno14 F 5G<\/strong>. Pudieron comprobar que aceptaba 198 comandos AT y variantes a trav\u00e9s de la interfaz SIM. Esto permit\u00eda que un atacante pudiera apagar el dispositivo, detener el m\u00f3vil o forzar la conexi\u00f3n al 2G.<\/p>\n<div class=\"gaz-tablepress \">\n<div class=\"child-table\">\n<div class=\"tablepress-table-name tablepress-table-name-id-1618\"><b>Capacidades de ataque mediante SIM maliciosa<\/b><\/div>\n<table id=\"tablepress-1618\" class=\"tablepress table-block block-collapse-amp tablepress-id-1618\">\n<thead>\n<tr class=\"row-1 odd\">\n<th class=\"column-1\">Acci\u00f3n<\/th>\n<th class=\"column-2\">Descripci\u00f3n<\/th>\n<th class=\"column-3\">Impacto<\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-hover\">\n<tr class=\"row-2 even\">\n<td class=\"column-1\">Ejecuci\u00f3n de c\u00f3digo<\/td>\n<td class=\"column-2\">La SIM env\u00eda comandos AT que el m\u00f3dem interpreta, permitiendo ejecutar c\u00f3digo arbitrario.<\/td>\n<td class=\"column-3\">Control total del dispositivo<\/td>\n<\/tr>\n<tr class=\"row-3 odd\">\n<td class=\"column-1\">Robo de archivos<\/td>\n<td class=\"column-2\">Acceso al sistema de ficheros del dispositivo a trav\u00e9s del m\u00f3dem.<\/td>\n<td class=\"column-3\">Fuga de informaci\u00f3n personal y corporativa<\/td>\n<\/tr>\n<tr class=\"row-4 even\">\n<td class=\"column-1\">Apagado del dispositivo<\/td>\n<td class=\"column-2\">Comando para forzar el apagado o reinicio.<\/td>\n<td class=\"column-3\">Denegaci\u00f3n de servicio<\/td>\n<\/tr>\n<tr class=\"row-5 odd\">\n<td class=\"column-1\">Desactivar comunicaciones<\/td>\n<td class=\"column-2\">Desconexi\u00f3n de redes m\u00f3viles o datos.<\/td>\n<td class=\"column-3\">Aislamiento del dispositivo<\/td>\n<\/tr>\n<tr class=\"row-6 even\">\n<td class=\"column-1\">Limitar conexi\u00f3n a 2G<\/td>\n<td class=\"column-2\">Forzar al m\u00f3dem a usar solo redes 2G, con cifrado d\u00e9bil.<\/td>\n<td class=\"column-3\">Exposici\u00f3n a IMSI catchers y escuchas<\/td>\n<\/tr>\n<tr class=\"row-7 odd\">\n<td class=\"column-1\">Enviar mensajes\/llamadas<\/td>\n<td class=\"column-2\">Realizar llamadas o enviar SMS sin intervenci\u00f3n del usuario.<\/td>\n<td class=\"column-3\">Fraude, suplantaci\u00f3n de identidad<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<h2>Qu\u00e9 implica limitar la conexi\u00f3n al 2G<\/h2>\n<p>El hecho de que los atacantes puedan limitar la conexi\u00f3n al 2G no es algo que debamos pasar por alto. Este tipo de redes utilizan mecanismos de autenticaci\u00f3n mucho m\u00e1s d\u00e9biles. En otras palabras, tendr\u00edan m\u00e1s posibilidad de atacar que si esos dispositivos se conectan al 4G o al 5G.<\/p>\n<p>En las pruebas realizadas, los investigadores tambi\u00e9n probaron un <strong>cargador de coches el\u00e9ctricos AUTEL<\/strong>. Este cargador utilizaba un m\u00f3dulo llamado <strong>Quectel EC25-AFX<\/strong>. Al enviar comandos, pudieron activar una vulnerabilidad y conseguir ejecutar c\u00f3digo. Esto demuestra que no solo es un problema para m\u00f3viles, sino que puede estar presente en otros dispositivos IoT, como pueden ser routers, cargadores de coches, terminales de pago, etc.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una tarjeta SIM manipulada podr\u00eda ser un arma muy importante para los ciberdelincuentes. Un grupo de investigadores de seguridad han creado una herramienta denominada CATana y la han probado en 18 dispositivos m\u00f3viles, adem\u00e1s de en 8 dispositivos IoT. El objetivo era demostrar c\u00f3mo una SIM puede permitir que los atacantes secuestren un tel\u00e9fono m\u00f3vil, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205104"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=205104"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205104\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=205104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=205104"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=205104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}