SIM-карти створюють новий вектор кібератак на смартфони та електрозарядки

·308 слівредакція
SIM-карти створюють новий вектор кібератак на смартфони та електрозарядки

Дослідники виявили вразливість у SIM-картах, яка дозволяє зловмисникам отримувати контроль над смартфонами, зарядними станціями для електромобілів та промисловим обладнанням. Проблема криється у стандартизованій функції Proactive SIM.

Науковці Бірмінгемського університету та компанії Fuzzware представили результати дослідження на конференції USENIX WOOT 2026 у Балтиморі. Вони створили інструмент CATana та протестували 26 пристроїв, серед яких 18 смартфонів і 8 IoT-модулів, що використовуються у підключених автомобілях, зарядках для електромобілів та промисловому обладнанні.

Причина вразливості — не помилка у коді SIM-карти, а функція Proactive SIM, передбачена технічними стандартами мобільного зв'язку. Вона дозволяє SIM-карті надсилати модему спеціальні команди, зокрема AT-команди, розроблені ще у 1980-х роках для керування модемами. У сучасних пристроях ці команди можуть виконувати різні операції з мобільним обладнанням.

Дослідники виявили, що деякі пристрої приймають AT-команди безпосередньо від SIM-карти, що відкриває додатковий канал для атак. За допомогою CATana фахівці змогли виконати довільний код без дій користувача, отримати ідентифікатори обладнання, змусити заблоковані Android-смартфони відкривати шкідливі посилання, переводити з'єднання з 4G на менш захищений 2G та дистанційно розривати роботу пристроїв.

Ризик поширюється не лише на смартфони. SIM-карти використовуються у промислових маршрутизаторах, зарядках для електромобілів та системах підключених автомобілів. Такі пристрої зазвичай захищені від зовнішнього доступу, але SIM-карта залишається окремим каналом взаємодії з модемом. Для атаки не обов'язково фізично замінювати SIM-карту — шкідливе програмне забезпечення може потрапити на неї під час оновлення, через системи дистанційного керування оператора або на етапі виробництва.

«Ворожі SIM-карти залишаються недостатньо врахованим вектором атак», — зазначив представник Fuzzware Крістіан Ковіч.

Дослідники повідомили про проблему виробникам чипів, пристроїв та GSMA. Деякі компанії вже почали випускати оновлення програмного забезпечення та змінювати налаштування безпеки для блокування небезпечних AT-команд. Фахівці наголошують, що SIM-карти часто ігноруються під час стандартної оцінки кіберзагроз, і результати дослідження спонукали виробників приділити більше уваги захисту інтерфейсу SIM-to-модем.

Читайте також