Як застарілі AT-команди створюють незахищений вектор атак на смартфони, зарядки для електромобілів та IoT-пристрої

13 август, 2026 - 10:45

Дослідники з Бірмінгемського університету разом із фахівцями з кібербезпеки розкрили новий вектор атак через SIM-карти. Злам або підміна SIM- чи eSIM-карти дозволяє зловмисникам перехоплювати керування пристроями, викрадати дані та навіть примусово вимикати обладнання.

Результати дослідження були представлені на конференції з наступальних технологій USENIX WOOT 2026 у Балтиморі.

В основі виявлених вразливостей лежить застаріла функціональність під назвою Proactive SIM. Вона дозволяє SIM-карті надсилати спеціальні команди безпосередньо на модем пристрою. Однією з таких можливостей є виконання так званих AT-команд - протоколу, який використовується для налаштування модемів ще з 1980-х років.

Для дослідження загрози вчені розробили спеціальний інструментарій CATana та протестували 26 різних пристроїв (18 смартфонів та 8 IoT-модулів зв'язку, які використовуються у зарядних станціях для електромобілів, промисловому обладнанні та «підключених» авто).

Експеримент довів, що через інтерфейс SIM AT зловмисники можуть вмикати приховані інтерфейси налагодження (debug interfaces); викрадати чутливі дані (зокрема унікальні ідентифікатори пристрою); відправляти СМС та здійснювати дзвінки без відома власника; отримувати контроль над комунікаційним процесором; примусово перемикати пристрій із захищеного 4G на застарілий та вразливий 2G; повністю вимикати пристрій або блокувати мобільний зв'язок.

На новіших версіях Android науковці також виявили можливість примусово відкривати шкідливі вебсайти на заблокованому екрані без жодних дій з боку користувача.

«Найбільш вражає те, що проактивні можливості SIM-карти та відповідна поверхня для атак чітко прописані в технічних специфікаціях мобільного зв'язку. Тобто ми маємо справу з атаками, які повністю відповідають наявним стандартам», - зазначив доктор Маріус Мюнх (Marius Muench), старший викладач Бірмінгемського університету.

Дослідники виділили чотири основні шляхи, якими шкідлива або скомпрометована SIM/eSIM-карта може потрапити в пристрій.

1. Дистанційний хакінг: використання вразливостей у програмному забезпеченні самої SIM-карти;

2. Фізичний доступ: підміна SIM-карти або встановлення апаратного закладного пристрою;

3. Компрометація оператора: зловживання функціями віддаленого управління SIM-картами з боку мобільного оператора;

4. Атака на ланцюг постачань: модифікація карт на етапі виробництва чи дистрибуції.

Особливо вразливими є пристрої «інтернету речей» (IoT) - промислове обладнання, автомобільні системи та роутери. Зазвичай вони мають суворо обмежені зовнішні інтерфейси, але наявність SIM AT створює незахищений «чорний хід» для проникнення в систему.

Науковці не лише описали проблеми, а й завчасно передали дані асоціації GSMA, а також провідним виробникам чипів та пристроїв.

За словами дослідників, компанії поставилися до звітів серйозно й уже розробляють оновлення програмного забезпечення та захищені конфігурації для своїх клієнтів. Це дозволить убезпечити мільярди майбутніх пристроїв із підтримкою SIM по всьому світу.