Responsive image

Hasta la próxima


ASÍ TE ESPIAN con tu tarjeta SIM en México: (Y NO Te Das Cuenta)

0 vistas
Publicado en 16 Sep 2026 / En Personas y blogs

Este video explica la arquitectura técnica y los vectores de exposición en tarjetas SIM físicas y eSIM, detallando cómo la ejecución de comandos independientes a nivel de hardware elude las políticas de permisos del sistema operativo móvil (Android e iOS). Analiza el mecanismo de ataque Simjacker y cómo los operadores procesan instrucciones sin validación de origen, proporcionando las pautas de mitigación basadas en actualización de hardware del proveedor.

Arquitectura de hardware: Microcontrolador independiente con CPU dedicada, memoria RAM, almacenamiento no volátil y sistema operativo Java Card.
Protocolos e interfaces: SIM Application Toolkit (STK), Applet S@T Browser (SIMalliance Toolbox Browser) y mensajería SMS binaria (OTA).
Vectores de red: Red de señalización SS7, canal de telemetría de operadores celulares y captura de identificadores IMEI/IMSI y triangulación GPS.
Sistemas afectados: Android OS, iOS, distribuciones móviles (GrapheneOS), chips SIM legacy y módulos eSIM antiguos.
Mitigación recomendada: Sustitución y portabilidad hacia versiones de SIM con parches de firmware actualizados y filtrado de SMS binarios en carrier.

#Simjacker #Ciberseguridad #PrivacidadMovil

00:00 Por qué tu tarjeta SIM es una computadora independiente
01:48 Arquitectura interna de una tarjeta SIM y Java Card
02:56 Qué es SIM Application Toolkit y cómo ejecuta comandos
04:32 Qué es la vulnerabilidad Simjacker en S@T Browser
05:46 Cómo funciona el rastreo por SMS binario silencioso
08:08 Cómo se procesa un payload de instrucciones en la SIM
08:40 Qué es la red SS7 y la vigilancia en telecomunicaciones
09:35 Por qué Android e iOS no pueden bloquear comandos SIM
10:08 Cómo actualizar el chip SIM con tu operador telefónico
11:30 Vulnerabilidades de hardware en componentes móviles

Mostrar más
Responsive image

Log in to comment


0

Hasta la próxima