SIM-карта як загроза: дослідники знайшли 4 вразливості у 26 смартфонах

·409 слівредакція
SIM-карта як загроза: дослідники знайшли 4 вразливості у 26 смартфонах

Спеціально підготовлена SIM-карта може віддавати команди смартфону в обхід захисних механізмів. Дослідники виявили чотири нові вразливості під час тестування 26 пристроїв.

SIM-карта, яка зазвичай сприймається як пасивний елемент ідентифікації в мережі, може стати інструментом атаки на смартфон. Дослідники Томаш Пйотр Лісовські, Крістіан Кович та Маріус Мюнх вивчили функцію RUN AT, яка дозволяє SIM-карті надсилати AT-команди пристрою. Ці команди історично використовувалися для управління модемом, але вразливі операційні системи можуть приймати їх без належних перевірок, відкриваючи доступ до чутливих функцій.

Для перевірки цього вектора атак команда розробила інструмент CATana та протестувала 26 пристроїв, серед яких були смартфони, розумні годинники та підключені пристрої. Результати показали, що 9 із 26 гаджетів надали безперешкодний доступ до інтерфейсу з боку SIM-карти. У підсумку дослідники виявили чотири нові вразливості безпеки, серед яких особливо небезпечна атака типу «відмова в обслуговуванні» (DoS), здатна повністю паралізувати роботу пристрою.

Для реалізації такого сценарію атаки потрібні специфічні умови: спеціально підготовлена SIM-карта зі шкідливими інструкціями та встановлення стороннього пристрою в канал зв'язку між картою та смартфоном. Звичайна SIM-карта не може спонтанно захопити контроль над гаджетом, проте наявність незахищеного порту створює простір для цільових кібератак.

Результати дослідження були представлені на конференції USENIX WOOT. Автори наголошують, що застарілі командні протоколи залишаються вразливою ланкою сучасних смартфонів, і рекомендують виробникам посилити захист інтерфейсу RUN AT або повністю вимикати його там, де він не потрібен. Усунення цих технологічних прогалин стане важливим кроком для захисту мобільних екосистем.

Читайте також