Вчені знайшли вразливість SIM-карток, яка дозволяє атакувати смартфони

11-08-2026 12:30
news-image

SIM-картку звикли вважати маленьким безневинним чіпом для підключення до мережі. Насправді це повноцінний міні-комп’ютер, і нове дослідження показало, що скомпрометована або спеціально підготовлена SIM-картка може стати серйозною загрозою для смартфонів, зарядних станцій електромобілів і навіть промислового обладнання.

На конференції USENIX WOOT 2026 у Балтиморі дослідники з Бірмінгемського університету разом зі спеціалістами компанії Fuzzware представили результати роботи над раніше недооціненими ризиками шкідливих SIM-карток. За словами доктора Маріуса Мюнха, доцента кафедри комп’ютерних наук університету, «найцікавіше тут те, що проактивні можливості SIM-картки і поверхня атаки, яка з них випливає, прямо визначені в технічних специфікаціях стільникового зв’язку — тобто атаки повністю відповідають стандарту».

Проблема — не в помилці програмування, а у вбудованій технології Proactive SIM, яка дозволяє картці надсилати команди безпосередньо модему пристрою через AT-команди — механізм родом ще з модемів 1980‑х років. Щоб перевірити небезпеку, дослідники створили інструмент CATana і протестували 26 пристроїв: 18 споживчих смартфонів і вісім стільникових IoT-модулів із підключених автомобілів та зарядних станцій.

Результат: дослідникам вдалося отримати прихований контроль над низкою функцій без жодної взаємодії користувача — виконати довільний код, отримати конфіденційні апаратні ідентифікатори, примусово відкрити шкідливі посилання на заблокованих Android-смартфонах і навіть знизити рівень захисту з’єднання з 4G до вразливого 2G. Частину пристроїв вдалося віддалено вимкнути.

Найбільша небезпека — не в самих смартфонах, а в підключеній інфраструктурі: промислові маршрутизатори та автомобільні системи ретельно захищають USB-порти й віддалений доступ, але слот SIM-картки часто лишається відкритою точкою входу. Зловмиснику не обов’язково фізично міняти картку — шкідлива SIM може потрапити в мережу через заражені оновлення прошивки, недобросовісного оператора або втручання у виробничий ланцюг постачання. «Ворожі SIM-картки — недооцінений вектор атаки», — каже Крістіан Кович з Fuzzware.

Після конфіденційного повідомлення виробникам чипів, постачальникам пристроїв та організації GSMA галузь почала випускати оновлення й посилені конфігурації для блокування небезпечних AT-команд — але поки вони не дійдуть до всіх пристроїв, ризик залишається.

Источник: noworries.news

Источник: internetua