Fallo de seguridad grave: Tarjetas eSIM comprometidas, millones de usuarios en riesgo
2025-07-09
Security Explorations, un laboratorio de investigación de AG Security Research, ha descubierto una vulnerabilidad crítica en la tecnología eSIM. Han comprometido con éxito una tarjeta Kigen eUICC, extrayendo la clave privada para el certificado de consumidor GSMA. Esto permite a los atacantes descargar perfiles eSIM arbitrarios de los operadores de red móvil, obteniendo acceso a datos confidenciales del usuario y claves de red. La vulnerabilidad explota fallas conocidas de Java Card de 2019, demostrando que las eSIM no son tan seguras como se anuncia. Millones de usuarios que dependen de eSIM Kigen están en riesgo, destacando una debilidad significativa en la arquitectura eSIM.
Tecnología
seguridad eSIM