Уязвимости SIM-карт: старая технология ставит под удар смартфоны и умные гаджеты

Добавь сайт в закладки нажми CTRL+D

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Мы привыкли считать SIM-карты безобидными чипами, хотя на деле это полноценные микрокомпьютеры. И их всё чаще используют против самих владельцев. 10 августа 2026 года на конференции USENIX WOOT в Балтиморе исследователи из Бирмингемского университета и компании Fuzzware обнародовали отчёт о критических брешах в безопасности связи.

Уязвимости SIM-карт: старая технология ставит под удар смартфоны и умные гаджеты

Эксперты доказали: скомпрометированная SIM-карта позволяет незаметно перехватить управление смартфоном, зарядной станцией для электромобилей или промышленным оборудованием.

Специалисты разработали диагностический комплекс CATana и протестировали с его помощью 26 устройств от разных производителей на базе различных операционных систем. Как пояснил доцент Бирмингемского университета Мариус Мюнх, проактивные функции SIM-карт и вытекающие из них векторы атак заложены в самих технических спецификациях сотовой связи.

В результате возникают парадоксальные уязвимости, которые формально полностью «соответствуют стандартам».

Штатные функции SIM как открытая дверь для хакеров

-2

Главная проблема кроется не в программной ошибке, а в архитектуре сети. Технология Proactive SIM даёт картам право напрямую управлять модемом гаджета.

Один из самых мощных инструментов такого контроля — набор AT-команд. Их придумали ещё в 1980-х годах для старых dial-up модемов, но сегодня они работают как универсальная отмычка к современному сотовому оборудованию.

Если SIM-карта отправляет такую директиву, модем исполняет её слепо, без дополнительных проверок подлинности. Именно для наглядной демонстрации этой угрозы команда исследователей и применяла свой комплекс CATana.

В выборку попали 18 обычных смартфонов и восемь IoT-модулей, отвечающих за сотовую связь в интернете вещей. Как только устройства начали послушно обрабатывать AT-команды, исследователи получили скрытый контроль над техникой. Для взлома даже не потребовалось кликать по ссылкам или как-то иначе взаимодействовать с интерфейсом.

Авторы отчёта сумели выполнить произвольный код, украсть аппаратные идентификаторы и заставить заблокированные Android-смартфоны самостоятельно открывать фишинговые сайты.

Помимо этого, они принудительно переводили гаджеты из защищённых сетей 4G в устаревший и уязвимый стандарт 2G. В ряде случаев аппаратуру удавалось полностью отключить дистанционно.

Невидимая угроза для инфраструктуры

-3

Телефоны — лишь малая часть проблемы. Куда более серьёзный удар может прийтись по инфраструктуре умных городов.

Промышленные маршрутизаторы, бортовая автоматика машин или терминалы для зарядки электромобилей традиционно проектируются с оглядкой на строгие стандарты безопасности.

Инженеры наглухо закрывают внешние USB-порты и жёстко ограничивают удалённый доступ к программному обеспечению. Однако у всех этих систем остаётся открытая «дверь» — обычный слот SIM-карты. А чтобы провести атаку, хакеру не всегда нужен физический доступ к железу.

Вредоносный код или скомпрометированные чипы попадают в устройства через уязвимости в программных обновлениях, по вине недобросовестных операторов связи или прямо на заводе через цепочку поставок.

Как подчеркнул Кристиан Чович из Fuzzware, индустрия слишком долго недооценивала опасность враждебных SIM-карт. После того как исследователи передали свои выводы производителям оборудования и ассоциации GSMA, на рынке начали спешно выпускать защитные патчи.

Обновлённые прошивки блокируют несанкционированные AT-команды прямо на уровне модема. Специалисты годами предупреждали о рисках взлома через SIM-карты, но эти сценарии редко включали в базовые модели корпоративных угроз.

Пока патчи не установят на каждое устройство, крошечные чипы связи останутся бомбой замедленного действия, доказывая: доверие к старому стандарту может обходиться слишком дорого.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Поделись видео:
Источник
Подоляка