Los sistemas diseñados para impedir que funcionen los teléfonos robados pueden en realidad funcionar en su contra. universidad estatal de michigan Los investigadores acaban de descubrir seis fallas de seguridad en el proceso de reporte de dispositivos perdidos y robados, que también son aprovechadas por los operadores para incluir teléfonos en la lista negra según sus números IMEI únicos.
Resulta que un atacante no necesita robar tu teléfono para detenerlo. Sólo necesitan aprovechar el débil control de identidad del transportista para verificar quién envió el informe.
¿Qué tan malo podría llegar a ser esto?
Esto se basa en dos ataques de prueba de concepto llevados a cabo por el equipo en redes 4G y 5G en vivo. Uno de ellos, llamado "Zero-Day Flagship Phone Ambush", muestra cómo alguien podría obtener el IMEI de un dispositivo antes de que se inicie y marcarlo falsamente como robado. Los investigadores demostraron esto usando un Samsung Galaxy Z Fold 7 y le impidieron usar el servicio celular antes de su lanzamiento público.
Otro ataque, llamado "congelación del sistema de seguridad del hogar", apunta a las conexiones celulares de respaldo de las que dependen muchos sistemas de alarma del hogar cuando se corta el Wi-Fi. Los investigadores descubrieron que los dos principales proveedores de seguridad para el hogar, que poseen más del 41% de la cuota de mercado estadounidense, utilizan conjuntos de chips de módem celular vulnerables. Este enlace de respaldo es lo que mantiene sus alarmas conectadas al centro de monitoreo en caso de una emergencia.
Entonces, ¿qué sigue?
Los investigadores no piden que se elimine el sistema de notificación. Sólo desearían que fuera mejor encerrarlo. Las soluciones propuestas incluyen una autenticación más estricta para cualquiera que envíe un informe de un dispositivo perdido, así como el fortalecimiento de la seguridad de la base de datos de la lista negra de operadores cruzados de la GSMA. La GSMA reconoció los hallazgos y los remitió a su Grupo de Seguridad de Dispositivos.
este estudiar Ganó el premio al mejor artículo en MobiSys 2026, la principal conferencia para la investigación de sistemas móviles, por lo que no se trata de una teoría marginal. Se trata de una brecha real que los operadores deben cerrar ahora.