UA RU EN

Уязвимости SIM-карт, которые позволяют захватывать телефоны, были выявлены исследователями

Специалисты обнаружили слабые места в SIM-картах, способные привести к перехвату мобильных устройств. Фото: НВ — Техно

Угроза, охватывающая не только смартфоны

11 августа в 17:00 был опубликован отчет, описывающий недавно обнаруженные уязвимости SIM-карт, который подготовили исследователи из Университета Бирмингема и Fuzzware. Команда использовала инструмент, который они создали, получивший название CATana, для проверки 26 устройств — 18 смартфонов и 8 IoT-модулей — и представила результаты на конференции USENIX WOOT 2026 в Балтиморе. Исследование обращает внимание на в значительной степени скрытую поверхность атаки в современном телекоммуникационном инфраструктуре.

Недостатки возникают из функции мобильного стандарта, называемой Proactive SIM. Эта возможность позволяет SIM-карте отправлять команды, включая команды AT, которые были созданы в 1980-х годах для управления модемами, непосредственно подключенному модему. Некоторые из протестированных устройств принимали эти команды от SIM без вопросов. Исследователи успешно исполнили произвольный код без каких-либо действий со стороны пользователя, извлекли аппаратные идентификаторы, заставили заблокированные Android-смартфоны открывать вредоносные ссылки и переключили соединения с 4G на 2G. Они также могли удаленно отключить устройства или вывести их из строя.

Недостатки SIM-карт могут иметь серьезные последствия

Физическая подмена SIM-карты не является необходимым условием для проведения атаки. Вредоносное ПО может попасть на SIM через обновление, через системы удаленного управления оператора или во время производства устройства. SIM-карты встроены не только в смартфоны, но и в промышленные маршрутизаторы, станции зарядки электрических автомобилей и платформы подключенных автомобилей.

После получения уведомления производители чипов, производители устройств и GSMA начали решать проблемы. Некоторые компании уже выпустили обновления программного обеспечения и изменили настройки безопасности для защиты от вредоносных команд AT. Как сказал один из представителей Fuzzware:

“Враждебные SIM-карты продолжают быть значительно недооцененным вектором атаки.”

Короче говоря, уязвимости SIM-карт представляют собой серьезную угрозу, которая выходит далеко за пределы телефонов к любому оборудованию, питаемому мобильными технологиями.

Эти выводы подчеркивают критическую необходимость обновленной кибербезопасности во всех мобильных подключенных средах. Поскольку атаки могут нацеливаться на промышленную инфраструктуру, транспортные средства и другие системы, срочные защитные меры являются обязательными. Установление обновлений программного обеспечения и ужесточение настроек безопасности сейчас жизненно важны для предотвращения потенциальных эксплуатации. Ситуация также ставит под сомнение безопасность современных мобильных стандартов и их способность соответствовать современным требованиям безопасности.