| 0 |
|
Дослідники з Бірмінгемського університету разом із фахівцями з кібербезпеки розкрили новий вектор атак через SIM-карти. Злам або підміна SIM- чи eSIM-карти дозволяє зловмисникам перехоплювати керування пристроями, викрадати дані та навіть примусово вимикати обладнання.
Результати дослідження були представлені на конференції з наступальних технологій USENIX WOOT 2026 у Балтиморі.
В основі виявлених вразливостей лежить застаріла функціональність під назвою Proactive SIM. Вона дозволяє SIM-карті надсилати спеціальні команди безпосередньо на модем пристрою. Однією з таких можливостей є виконання так званих AT-команд - протоколу, який використовується для налаштування модемів ще з 1980-х років.
Для дослідження загрози вчені розробили спеціальний інструментарій CATana та протестували 26 різних пристроїв (18 смартфонів та 8 IoT-модулів зв'язку, які використовуються у зарядних станціях для електромобілів, промисловому обладнанні та «підключених» авто).
Експеримент довів, що через інтерфейс SIM AT зловмисники можуть вмикати приховані інтерфейси налагодження (debug interfaces); викрадати чутливі дані (зокрема унікальні ідентифікатори пристрою); відправляти СМС та здійснювати дзвінки без відома власника; отримувати контроль над комунікаційним процесором; примусово перемикати пристрій із захищеного 4G на застарілий та вразливий 2G; повністю вимикати пристрій або блокувати мобільний зв'язок.
На новіших версіях Android науковці також виявили можливість примусово відкривати шкідливі вебсайти на заблокованому екрані без жодних дій з боку користувача.
«Найбільш вражає те, що проактивні можливості SIM-карти та відповідна поверхня для атак чітко прописані в технічних специфікаціях мобільного зв'язку. Тобто ми маємо справу з атаками, які повністю відповідають наявним стандартам», - зазначив доктор Маріус Мюнх (Marius Muench), старший викладач Бірмінгемського університету.
Дослідники виділили чотири основні шляхи, якими шкідлива або скомпрометована SIM/eSIM-карта може потрапити в пристрій.
1. Дистанційний хакінг: використання вразливостей у програмному забезпеченні самої SIM-карти;
2. Фізичний доступ: підміна SIM-карти або встановлення апаратного закладного пристрою;
3. Компрометація оператора: зловживання функціями віддаленого управління SIM-картами з боку мобільного оператора;
4. Атака на ланцюг постачань: модифікація карт на етапі виробництва чи дистрибуції.
Особливо вразливими є пристрої «інтернету речей» (IoT) - промислове обладнання, автомобільні системи та роутери. Зазвичай вони мають суворо обмежені зовнішні інтерфейси, але наявність SIM AT створює незахищений «чорний хід» для проникнення в систему.
Науковці не лише описали проблеми, а й завчасно передали дані асоціації GSMA, а також провідним виробникам чипів та пристроїв.
За словами дослідників, компанії поставилися до звітів серйозно й уже розробляють оновлення програмного забезпечення та захищені конфігурації для своїх клієнтів. Це дозволить убезпечити мільярди майбутніх пристроїв із підтримкою SIM по всьому світу.
Стратегія охолодження ЦОД для епохи AI
| 0 |
|

