A SIM-kártyák egy eddig kevéssé ismert biztonsági problémája miatt nemcsak a mobiltelefonok, hanem akár elektromosautó-töltők, járművek és ipari berendezések is támadhatóvá válhatnak. A kutatók szerint bizonyos esetekben a támadónak még a felhasználó közreműködésére sincs szüksége.
A Birminghami Egyetem és a Fuzzware kiberbiztonsági vállalat szakemberei a 2026-os USENIX WOOT konferencián mutatták be kutatásukat, amelyben azt vizsgálták, milyen módon kommunikálhat egy SIM-kártya a mobilhálózati modemmel.
Egy régi funkció okozza a problémát
A sérülékenység hátterében az úgynevezett AT-parancsok állnak. Ezeket eredetileg még az 1980-as években, modemek vezérlésére fejlesztették ki, és azóta a mobilkommunikációs eszközökben is használják.
A kutatók szerint a gond az, hogy bizonyos SIM-kártyák a „Proactive SIM” funkción keresztül közvetlenül is képesek parancsokat küldeni a készülék modemének.
A szakemberek 26 különböző eszközt vizsgáltak meg, köztük okostelefonokat és olyan IoT-eszközöket, amelyeket például elektromosautó-töltőkben, járművekben és ipari berendezésekben használnak.
Távolról is komoly beavatkozásra lehet lehetőség
A tesztek során a vizsgált eszközök mindegyike feldolgozta a SIM felől érkező parancsokat, és a kutatók több súlyos biztonsági problémát is azonosítottak.
A szakemberek demonstrációik során kódot tudtak futtatni, érzékeny adatokat érhettek el, illetve bizonyos műveletekre rá tudták venni a készülékeket. Egyes esetekben még arra is lehetőség nyílt, hogy egy 4G-kapcsolattal működő eszközt 2G-hálózatra állítsanak át, vagy távolról kikapcsoljanak.
Nem csak a telefonok lehetnek veszélyben
A felfedezés egyik legfontosabb része, hogy a probléma nem kizárólag az okostelefonokat érintheti. Azok az ipari és IoT-eszközök is kockázatot jelenthetnek, amelyek mobilhálózaton keresztül kommunikálnak, és SIM-kártyát használnak.
A kutatók ugyanakkor hangsúlyozzák, hogy a sérülékenység kihasználása nem egyszerű, ezért nem arról van szó, hogy egyik napról a másikra minden mobiltelefon veszélybe került volna.
A gyártók már dolgoznak a javításokon, de ezek eljuttatása valamennyi érintett készülékre időt vehet igénybe. A kutatás ugyanakkor ismét rámutat arra, hogy egy több évtizede használt technológiai funkció olyan biztonsági kockázatot hordozhat, amelyre korábban kevesebb figyelem jutott.

