Уязвимости SIM-карт позволяют захватывать смартфоны / Все новости / Главная

Исследователи из Университета Бирмингема и компании Fuzzware показали, что вредоносная или скомпрометированная SIM-карта может незаметно получить контроль над устройством. Угроза касается не только смартфонов, но и модулей связи в зарядных станциях для электромобилей, подключённых автомобилях и промышленном оборудовании. Результаты представили на конференции USENIX WOOT 2026.

SIM-карта — это полноценный мини-компьютер. В спецификациях сотовой связи заложена функция Proactive SIM: карта может сама отдавать команды модему устройства. Среди этих команд есть старые AT-команды, которые появились ещё в 1980-х для управления dial-up модемами. Модем выполняет их без лишних проверок.

«Самое интересное, что активные возможности SIM и возникающая из-за них поверхность атаки прямо прописаны в технических стандартах. То есть атаки получаются „соответствующими спецификации“», — отметил доктор Мариус Мюнх (Marius Muench) из Университета Бирмингема.

Что удалось сделать исследователям

Команда создала инструмент CATana и проверила 26 устройств: 18 смартфонов и восемь сотовых IoT-модулей, которые используются в зарядках электромобилей, автомобилях и промышленной технике.

Через интерфейс SIM–модем им удалось:

  • полностью контролировать устройство без участия пользователя;
  • выполнять произвольный код;
  • красть аппаратные идентификаторы;
  • заставлять заблокированные Android-смартфоны открывать вредоносные ссылки;
  • понижать соединение с 4G до уязвимого 2G;
  • удалённо отключать или выключать устройства.

Зарядки и промышленные системы

Смартфоны — не единственная цель. В зарядных станциях, промышленных роутерах и системах автомобилей инженеры часто тщательно закрывают USB-порты и удалённый доступ. При этом слот для SIM-карты остаётся открытой «чёрной дверью».

Вредоносную SIM не обязательно вставлять физически. Она может попасть в устройство через заражённые обновления ПО карты, злоупотребления со стороны операторов связи или вмешательство в цепочку поставок на этапе производства.

«Враждебные SIM-карты — это недооценённый вектор атаки», — подчеркнул Кристиан Кович (Kristian Covic) из Fuzzware.

Исследователи заранее сообщили о проблеме производителям чипов, устройств и ассоциации GSMA. Компании начали выпускать обновления и ужесточать настройки, чтобы блокировать опасные AT-команды от SIM.

Долгое время риски, связанные с SIM-картами, почти не учитывались в стандартных моделях угроз. Сейчас ситуация начинает меняться, но до полного закрытия уязвимости на всех устройствах ещё далеко. Пока крошечный чип в телефоне или зарядке остаётся напоминанием: в кибербезопасности абсолютное доверие само по себе может стать уязвимостью.

 

Тэги:   Безопасность

Похожие новости
Комментарии

comments powered by Disqus
Мы в социальных сетях: