SIM-карти створюють новий вектор кібератак на смартфони та електрозарядки

Дослідники виявили вразливість у SIM-картах, яка дозволяє зловмисникам отримувати контроль над смартфонами, зарядними станціями для електромобілів та промисловим обладнанням. Проблема криється у стандартизованій функції Proactive SIM.
Науковці Бірмінгемського університету та компанії Fuzzware представили результати дослідження на конференції USENIX WOOT 2026 у Балтиморі. Вони створили інструмент CATana та протестували 26 пристроїв, серед яких 18 смартфонів і 8 IoT-модулів, що використовуються у підключених автомобілях, зарядках для електромобілів та промисловому обладнанні.
Причина вразливості — не помилка у коді SIM-карти, а функція Proactive SIM, передбачена технічними стандартами мобільного зв'язку. Вона дозволяє SIM-карті надсилати модему спеціальні команди, зокрема AT-команди, розроблені ще у 1980-х роках для керування модемами. У сучасних пристроях ці команди можуть виконувати різні операції з мобільним обладнанням.
Дослідники виявили, що деякі пристрої приймають AT-команди безпосередньо від SIM-карти, що відкриває додатковий канал для атак. За допомогою CATana фахівці змогли виконати довільний код без дій користувача, отримати ідентифікатори обладнання, змусити заблоковані Android-смартфони відкривати шкідливі посилання, переводити з'єднання з 4G на менш захищений 2G та дистанційно розривати роботу пристроїв.
Ризик поширюється не лише на смартфони. SIM-карти використовуються у промислових маршрутизаторах, зарядках для електромобілів та системах підключених автомобілів. Такі пристрої зазвичай захищені від зовнішнього доступу, але SIM-карта залишається окремим каналом взаємодії з модемом. Для атаки не обов'язково фізично замінювати SIM-карту — шкідливе програмне забезпечення може потрапити на неї під час оновлення, через системи дистанційного керування оператора або на етапі виробництва.
«Ворожі SIM-карти залишаються недостатньо врахованим вектором атак», — зазначив представник Fuzzware Крістіан Ковіч.
Дослідники повідомили про проблему виробникам чипів, пристроїв та GSMA. Деякі компанії вже почали випускати оновлення програмного забезпечення та змінювати налаштування безпеки для блокування небезпечних AT-команд. Фахівці наголошують, що SIM-карти часто ігноруються під час стандартної оцінки кіберзагроз, і результати дослідження спонукали виробників приділити більше уваги захисту інтерфейсу SIM-to-модем.
Читайте також
Ще в розділі «Гаджети»
- Топ смартфонів 2026 року з батареями до 10 000 мА·год
- Як розпізнати підроблений зарядний пристрій без спецприладів
- TikTok-тренд охолоджувати смартфони в холодильнику: чим це загрожує
- Чому Apple відмовилася від кнопки «Додому» і чому вона не повернеться
- Google готує Pixel Watch 5: характеристики та ціна витекли до анонсу






