Исследователи из Security Explorations сообщили об уязвимости в технологиях eSIM, которая может поставить под угрозу безопасность более 2 млрд устройств Интернета вещей, использующих карты eUICC компании Kigen. Проблема связана с уязвимым тестовым профилем, который позволяет злоумышленникам устанавливать вредоносные апплеты и потенциально захватывать контроль над цифровыми SIM-профилями. Уязвимость затрагивает реализацию спецификации GSMA TS.48 Generic Test Profile версии 6.0 и ниже, которая применялась в eSIM-решениях Kigen для тестирования соответствия радиостандартам. Как сообщили эксперты из Security Explorations, вредоносный код может быть внедрён в целевой чип с помощью непроверенных апплетов, если злоумышленник получит физический доступ к устройству и воспользуется открытыми ключами, доступными в сети. Согласно данным на официальном сайте Kigen, на декабрь 2020 года компания обслуживала более 2 млрд eSIM-карт, применяемых в устройствах IoT, что делает уязвимость критически значи