Проблема в SIM-картах. Исследователи обнаружили уязвимость, позволяющую атаковать смартфоны и зарядные устройства для электромобилей
Риск касается не только смартфонов (Фото: pixabay.com)
Исследователи из Бирмингемского университета и компании Fuzzware обнаружили уязвимости , связанные с SIM-картами. С их помощью злоумышленники потенциально могут получить контроль над смартфонами, зарядными устройствами для электромобилей и другими подключенными устройствами.
Об этом пишет издание Interesting Engineering .
Специалисты представили результаты на конференции USENIX WOOT 2026 в Балтиморе. Для проверки они создали инструмент CATana и протестировали 26 устройств: 18 смартфонов и 8 IoT-модулей, используемых в подключенных автомобилях, зарядных станциях для электромобилей и промышленном оборудовании.
Проблема связана не с ошибкой в коде SIM-карты, а с функцией, предусмотренной техническими стандартами мобильной связи. Она называется Proactive SIM и позволяет SIM-карте отправлять модему специальные команды.
Среди них есть AT-команды. Они были разработаны еще в 1980-х годах для управления модемами. В современных устройствах они позволяют выполнять различные операции с мобильным оборудованием.
Исследователи установили, что некоторые протестированные устройства принимают такие команды непосредственно от SIM-карты. Это создает дополнительный канал для атак. С помощью CATana специалисты смогли продемонстрировать выполнение произвольного кода без участия пользователя.
Кроме того, им удалось получать идентификаторы оборудования, заставлять заблокированные Android-смартфоны открывать вредоносные ссылки, переключать соединение с 4G на менее защищенный стандарт 2G, а также дистанционно разрывать соединение или останавливать работу устройств.
Риск касается не только смартфонов. SIM-карты используются в промышленных маршрутизаторах, зарядных устройствах для электромобилей и системах подключенных автомобилей. Такие устройства обычно защищены от внешнего доступа, однако SIM-карта остается отдельным каналом взаимодействия с модемом.
Для проведения атаки не обязательно физически заменять SIM-карту. Потенциально опасное программное обеспечение может попасть на нее во время обновления, через системы дистанционного управления оператора или на этапе производства устройства.
«Враждебные SIM-карты остаются вектором атак, которому уделяется недостаточно внимания», — отметил представитель Fuzzware Кристиан Кович.
Исследователи сообщили о проблеме производителям чипов, устройств и ассоциации GSMA. После этого некоторые компании начали выпускать обновления программного обеспечения и изменять настройки безопасности, чтобы блокировать опасные AT-команды.
Специалисты отмечают, что SIM-карты часто не учитываются при стандартной оценке киберугроз. В то же время результаты исследования уже побудили производителей уделить больше внимания защите интерфейса между SIM-картой и модемом.