Tech

Súlyos biztonsági rést találtak a SIM-kártyákban, rengeteg eszköz érintett lehet

fotó: illusztráció / pexels.com

A SIM-kártyák egy eddig kevéssé ismert biztonsági problémája miatt nemcsak a mobiltelefonok, hanem akár elektromosautó-töltők, járművek és ipari berendezések is támadhatóvá válhatnak. A kutatók szerint bizonyos esetekben a támadónak még a felhasználó közreműködésére sincs szüksége.

A Birminghami Egyetem és a Fuzzware kiberbiztonsági vállalat szakemberei a 2026-os USENIX WOOT konferencián mutatták be kutatásukat, amelyben azt vizsgálták, milyen módon kommunikálhat egy SIM-kártya a mobilhálózati modemmel.

Egy régi funkció okozza a problémát

A sérülékenység hátterében az úgynevezett AT-parancsok állnak. Ezeket eredetileg még az 1980-as években, modemek vezérlésére fejlesztették ki, és azóta a mobilkommunikációs eszközökben is használják.

A kutatók szerint a gond az, hogy bizonyos SIM-kártyák a „Proactive SIM” funkción keresztül közvetlenül is képesek parancsokat küldeni a készülék modemének.

A szakemberek 26 különböző eszközt vizsgáltak meg, köztük okostelefonokat és olyan IoT-eszközöket, amelyeket például elektromosautó-töltőkben, járművekben és ipari berendezésekben használnak.

Távolról is komoly beavatkozásra lehet lehetőség

A tesztek során a vizsgált eszközök mindegyike feldolgozta a SIM felől érkező parancsokat, és a kutatók több súlyos biztonsági problémát is azonosítottak.

A szakemberek demonstrációik során kódot tudtak futtatni, érzékeny adatokat érhettek el, illetve bizonyos műveletekre rá tudták venni a készülékeket. Egyes esetekben még arra is lehetőség nyílt, hogy egy 4G-kapcsolattal működő eszközt 2G-hálózatra állítsanak át, vagy távolról kikapcsoljanak.

Nem csak a telefonok lehetnek veszélyben

A felfedezés egyik legfontosabb része, hogy a probléma nem kizárólag az okostelefonokat érintheti. Azok az ipari és IoT-eszközök is kockázatot jelenthetnek, amelyek mobilhálózaton keresztül kommunikálnak, és SIM-kártyát használnak.

A kutatók ugyanakkor hangsúlyozzák, hogy a sérülékenység kihasználása nem egyszerű, ezért nem arról van szó, hogy egyik napról a másikra minden mobiltelefon veszélybe került volna.

A gyártók már dolgoznak a javításokon, de ezek eljuttatása valamennyi érintett készülékre időt vehet igénybe. A kutatás ugyanakkor ismét rámutat arra, hogy egy több évtizede használt technológiai funkció olyan biztonsági kockázatot hordozhat, amelyre korábban kevesebb figyelem jutott.