`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Як застарілі AT-команди створюють незахищений вектор атак на смартфони, зарядки для електромобілів та IoT-пристрої

0 
 

Дослідники з Бірмінгемського університету разом із фахівцями з кібербезпеки розкрили новий вектор атак через SIM-карти. Злам або підміна SIM- чи eSIM-карти дозволяє зловмисникам перехоплювати керування пристроями, викрадати дані та навіть примусово вимикати обладнання.

Результати дослідження були представлені на конференції з наступальних технологій USENIX WOOT 2026 у Балтиморі.

В основі виявлених вразливостей лежить застаріла функціональність під назвою Proactive SIM. Вона дозволяє SIM-карті надсилати спеціальні команди безпосередньо на модем пристрою. Однією з таких можливостей є виконання так званих AT-команд - протоколу, який використовується для налаштування модемів ще з 1980-х років.

Для дослідження загрози вчені розробили спеціальний інструментарій CATana та протестували 26 різних пристроїв (18 смартфонів та 8 IoT-модулів зв'язку, які використовуються у зарядних станціях для електромобілів, промисловому обладнанні та «підключених» авто).

Експеримент довів, що через інтерфейс SIM AT зловмисники можуть вмикати приховані інтерфейси налагодження (debug interfaces); викрадати чутливі дані (зокрема унікальні ідентифікатори пристрою); відправляти СМС та здійснювати дзвінки без відома власника; отримувати контроль над комунікаційним процесором; примусово перемикати пристрій із захищеного 4G на застарілий та вразливий 2G; повністю вимикати пристрій або блокувати мобільний зв'язок.

На новіших версіях Android науковці також виявили можливість примусово відкривати шкідливі вебсайти на заблокованому екрані без жодних дій з боку користувача.

«Найбільш вражає те, що проактивні можливості SIM-карти та відповідна поверхня для атак чітко прописані в технічних специфікаціях мобільного зв'язку. Тобто ми маємо справу з атаками, які повністю відповідають наявним стандартам», - зазначив доктор Маріус Мюнх (Marius Muench), старший викладач Бірмінгемського університету.

Дослідники виділили чотири основні шляхи, якими шкідлива або скомпрометована SIM/eSIM-карта може потрапити в пристрій.

1. Дистанційний хакінг: використання вразливостей у програмному забезпеченні самої SIM-карти;

2. Фізичний доступ: підміна SIM-карти або встановлення апаратного закладного пристрою;

3. Компрометація оператора: зловживання функціями віддаленого управління SIM-картами з боку мобільного оператора;

4. Атака на ланцюг постачань: модифікація карт на етапі виробництва чи дистрибуції.

Особливо вразливими є пристрої «інтернету речей» (IoT) - промислове обладнання, автомобільні системи та роутери. Зазвичай вони мають суворо обмежені зовнішні інтерфейси, але наявність SIM AT створює незахищений «чорний хід» для проникнення в систему.

Науковці не лише описали проблеми, а й завчасно передали дані асоціації GSMA, а також провідним виробникам чипів та пристроїв.

За словами дослідників, компанії поставилися до звітів серйозно й уже розробляють оновлення програмного забезпечення та захищені конфігурації для своїх клієнтів. Це дозволить убезпечити мільярди майбутніх пристроїв із підтримкою SIM по всьому світу.

Стратегія охолодження ЦОД для епохи AI

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT