Исследователи из Университета Бирмингема и компании Fuzzware показали, что вредоносная или скомпрометированная SIM-карта может незаметно получить контроль над устройством. Угроза касается не только смартфонов, но и модулей связи в зарядных станциях для электромобилей, подключённых автомобилях и промышленном оборудовании. Результаты представили на конференции USENIX WOOT 2026.

SIM-карта — это полноценный мини-компьютер. В спецификациях сотовой связи заложена функция Proactive SIM: карта может сама отдавать команды модему устройства. Среди этих команд есть старые AT-команды, которые появились ещё в 1980-х для управления dial-up модемами. Модем выполняет их без лишних проверок.
«Самое интересное, что активные возможности SIM и возникающая из-за них поверхность атаки прямо прописаны в технических стандартах. То есть атаки получаются „соответствующими спецификации“», — отметил доктор Мариус Мюнх (Marius Muench) из Университета Бирмингема.
Что удалось сделать исследователям
Команда создала инструмент CATana и проверила 26 устройств: 18 смартфонов и восемь сотовых IoT-модулей, которые используются в зарядках электромобилей, автомобилях и промышленной технике.
Через интерфейс SIM–модем им удалось:
- полностью контролировать устройство без участия пользователя;
- выполнять произвольный код;
- красть аппаратные идентификаторы;
- заставлять заблокированные Android-смартфоны открывать вредоносные ссылки;
- понижать соединение с 4G до уязвимого 2G;
- удалённо отключать или выключать устройства.
Зарядки и промышленные системы
Смартфоны — не единственная цель. В зарядных станциях, промышленных роутерах и системах автомобилей инженеры часто тщательно закрывают USB-порты и удалённый доступ. При этом слот для SIM-карты остаётся открытой «чёрной дверью».
Вредоносную SIM не обязательно вставлять физически. Она может попасть в устройство через заражённые обновления ПО карты, злоупотребления со стороны операторов связи или вмешательство в цепочку поставок на этапе производства.
«Враждебные SIM-карты — это недооценённый вектор атаки», — подчеркнул Кристиан Кович (Kristian Covic) из Fuzzware.
Исследователи заранее сообщили о проблеме производителям чипов, устройств и ассоциации GSMA. Компании начали выпускать обновления и ужесточать настройки, чтобы блокировать опасные AT-команды от SIM.
Долгое время риски, связанные с SIM-картами, почти не учитывались в стандартных моделях угроз. Сейчас ситуация начинает меняться, но до полного закрытия уязвимости на всех устройствах ещё далеко. Пока крошечный чип в телефоне или зарядке остаётся напоминанием: в кибербезопасности абсолютное доверие само по себе может стать уязвимостью.
