Добавь сайт в закладки нажми CTRL+D
Мы привыкли считать SIM-карты безобидными чипами, хотя на деле это полноценные микрокомпьютеры. И их всё чаще используют против самих владельцев. 10 августа 2026 года на конференции USENIX WOOT в Балтиморе исследователи из Бирмингемского университета и компании Fuzzware обнародовали отчёт о критических брешах в безопасности связи.
Эксперты доказали: скомпрометированная SIM-карта позволяет незаметно перехватить управление смартфоном, зарядной станцией для электромобилей или промышленным оборудованием.
Специалисты разработали диагностический комплекс CATana и протестировали с его помощью 26 устройств от разных производителей на базе различных операционных систем. Как пояснил доцент Бирмингемского университета Мариус Мюнх, проактивные функции SIM-карт и вытекающие из них векторы атак заложены в самих технических спецификациях сотовой связи.
В результате возникают парадоксальные уязвимости, которые формально полностью «соответствуют стандартам».
Штатные функции SIM как открытая дверь для хакеров
Главная проблема кроется не в программной ошибке, а в архитектуре сети. Технология Proactive SIM даёт картам право напрямую управлять модемом гаджета.
Один из самых мощных инструментов такого контроля — набор AT-команд. Их придумали ещё в 1980-х годах для старых dial-up модемов, но сегодня они работают как универсальная отмычка к современному сотовому оборудованию.
Если SIM-карта отправляет такую директиву, модем исполняет её слепо, без дополнительных проверок подлинности. Именно для наглядной демонстрации этой угрозы команда исследователей и применяла свой комплекс CATana.
В выборку попали 18 обычных смартфонов и восемь IoT-модулей, отвечающих за сотовую связь в интернете вещей. Как только устройства начали послушно обрабатывать AT-команды, исследователи получили скрытый контроль над техникой. Для взлома даже не потребовалось кликать по ссылкам или как-то иначе взаимодействовать с интерфейсом.
Авторы отчёта сумели выполнить произвольный код, украсть аппаратные идентификаторы и заставить заблокированные Android-смартфоны самостоятельно открывать фишинговые сайты.
Помимо этого, они принудительно переводили гаджеты из защищённых сетей 4G в устаревший и уязвимый стандарт 2G. В ряде случаев аппаратуру удавалось полностью отключить дистанционно.
Невидимая угроза для инфраструктуры
Телефоны — лишь малая часть проблемы. Куда более серьёзный удар может прийтись по инфраструктуре умных городов.
Промышленные маршрутизаторы, бортовая автоматика машин или терминалы для зарядки электромобилей традиционно проектируются с оглядкой на строгие стандарты безопасности.
Инженеры наглухо закрывают внешние USB-порты и жёстко ограничивают удалённый доступ к программному обеспечению. Однако у всех этих систем остаётся открытая «дверь» — обычный слот SIM-карты. А чтобы провести атаку, хакеру не всегда нужен физический доступ к железу.
Вредоносный код или скомпрометированные чипы попадают в устройства через уязвимости в программных обновлениях, по вине недобросовестных операторов связи или прямо на заводе через цепочку поставок.
Как подчеркнул Кристиан Чович из Fuzzware, индустрия слишком долго недооценивала опасность враждебных SIM-карт. После того как исследователи передали свои выводы производителям оборудования и ассоциации GSMA, на рынке начали спешно выпускать защитные патчи.
Обновлённые прошивки блокируют несанкционированные AT-команды прямо на уровне модема. Специалисты годами предупреждали о рисках взлома через SIM-карты, но эти сценарии редко включали в базовые модели корпоративных угроз.
Пока патчи не установят на каждое устройство, крошечные чипы связи останутся бомбой замедленного действия, доказывая: доверие к старому стандарту может обходиться слишком дорого.
Поделись видео:

