UA RU EN

Дослідники виявили вразливість SIM-карт, що дозволяє зламувати смартфони

Фахівці виявили небезпеку у SIM-картах, яка відкриває можливості для злому мобільних пристроїв. Фото: НВ — Техно

Ризик стосується не лише смартфонів

11 серпня о 17:00 був опублікований матеріал, який висвітлює вразливості SIM-карт, виявлені дослідниками з Бірмінгемського університету та Fuzzware. Дослідники створили інструмент CATana, за допомогою якого протестували 26 пристроїв, серед яких 18 смартфонів і 8 модулів IoT. Результати дослідження були представлені на конференції USENIX WOOT 2026 у Балтиморі.

Виявлені вразливості пов'язані з функцією Proactive SIM, яка передбачена технічними стандартами мобільного зв'язку. Ця функція дозволяє SIM-карті надсилати модему спеціальні команди, зокрема AT-команди, які були розроблені у 1980-х роках для керування модемами. Дослідження показало, що деякі протестовані пристрої приймають AT-команди безпосередньо від SIM-карти. Фахівці продемонстрували виконання довільного коду без дій користувача, а також отримували ідентифікатори обладнання, змушували заблоковані Android-смартфони відкривати шкідливі посилання та переводили з'єднання з 4G на 2G. Дослідники також мали можливість дистанційно розривати або припиняти роботу пристроїв.

Серйозні наслідки вразливостей SIM-карт

Для атаки, як виявилося, не обов'язково фізично замінювати SIM-карту. Шкідливе програмне забезпечення може потрапити на SIM-карту під час оновлення, через системи дистанційного керування оператора або на етапі виробництва пристрою. SIM-карти використовуються не тільки у смартфонах, але і в промислових маршрутизаторах, зарядках для електромобілів та системах підключених автомобілів.

Дослідники повідомили про виявлені проблеми виробникам чипів, пристроїв та GSMA. Після цього деякі компанії почали випускати оновлення програмного забезпечення та змінювати налаштування безпеки, щоб блокувати небезпечні AT-команди. Як зазначив представник Fuzzware:

“Ворожі SIM-карти залишаються недостатньо врахованим вектором атак.”

Таким чином, проблема вразливостей SIM-карт є серйозною загрозою, яка стосується не лише смартфонів, але й широкого спектра інших пристроїв, що використовують мобільні технології.

Виявлені вразливості в SIM-картах підкреслюють важливість посилення кібербезпеки в усіх сферах, де використовуються мобільні технології. Оскільки атаки можуть здійснюватися на різні пристрої, включаючи промислові системи та автомобілі, необхідно вжити термінових заходів для захисту користувачів. Оновлення програмного забезпечення та зміни в налаштуваннях безпеки стають критично важливими для запобігання можливим загрозам. Це також відкриває нові питання щодо безпеки стандартів мобільного зв'язку та необхідності їх адаптації до сучасних викликів.