SIM karta už dávno nie je iba čip, ktorý identifikuje používateľa v mobilnej sieti. Výskumníci ukázali, že pri kompromitovanej alebo škodlivej SIM môže slúžiť aj ako vstupná brána k modemu zariadenia. Riziko sa pritom netýka iba smartfónov, ale aj elektromobilov, nabíjačiek či priemyselných zariadení. Na tému upozornil Interesting Engineering.

Dostaň Fontech do svojich Google odporúčaní

Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okne

Výskumníci z University of Birmingham v spolupráci s bezpečnostnou spoločnosťou Fuzzware upozornili na doteraz prehliadanú bezpečnostnú vrstvu mobilných zariadení. Svoje zistenia predstavili na konferencii USENIX WOOT 2026 a na analýzu útokov využili vlastný nástroj s názvom CATana.

SIM karta nie je iba pasívny čip

Bežný používateľ vníma SIM kartu predovšetkým ako prostriedok na pripojenie k mobilnej sieti. V skutočnosti však ide o malý počítač s vlastným procesorom, pamäťou, operačným systémom a softvérom. SIM môže prostredníctvom štandardizovaných mechanizmov komunikovať so zariadením, v ktorom je vložená.

Práve táto funkcionalita sa stala predmetom nového výskumu. Technológia označovaná ako Proactive SIM umožňuje SIM karte posielať určité príkazy priamo modemu zariadenia. Medzi nimi sa nachádza aj možnosť vyžiadať vykonanie takzvaných AT príkazov, ktoré sa používajú na ovládanie a konfiguráciu modemov už od 80. rokov.

Na papieri nejde o chybu. Funkcia je súčasťou príslušných technických špecifikácií. Problém nastáva v momente, keď sa do zariadenia dostane škodlivá alebo kompromitovaná SIM karta.

Článok pokračuje pod videom ↓

CATana odhalila vážne možnosti útoku

Tím Tomasza Piotra Lisowského, Mariusa Muencha a Kristiana Covica vytvoril nástroj CATana, pomocou ktorého skúmal, čo dokážu SIM-originované AT príkazy v reálnych zariadeniach. Výskumníci otestovali 26 zariadení – 18 smartfónov a osem mobilných IoT modulov. Medzi testované kategórie patrili aj zariadenia používané v elektromobiloch, nabíjacích staniciach a priemyselnej technike.

Výsledky ukázali, že niektoré testované zariadenia dokázali vykonávať príkazy pochádzajúce priamo zo SIM karty. Výskumníci následne demonštrovali viacero spôsobov zneužitia tejto komunikačnej vrstvy.

Medzi možné útoky patrilo napríklad opätovné aktivovanie deaktivovaných debugovacích rozhraní, získanie citlivých údajov vrátane jedinečných identifikátorov zariadenia, odosielanie správ či iniciovanie hovorov. V niektorých prípadoch výskumníci dokázali dosiahnuť aj spúšťanie ľubovoľných príkazov na komunikačnom procesore.

Nebezpečná je tiež možnosť znížiť zabezpečenie mobilného pripojenia. SIM-originované príkazy môžu za určitých podmienok prinútiť zariadenie prejsť zo zabezpečenejšieho 4G pripojenia na staršiu a podstatne zraniteľnejšiu technológiu 2G. Výskumníci zároveň demonštrovali možnosť úplne vypnúť mobilnú komunikáciu alebo zariadenie odstaviť.

Freepik/Unsplash (Úprava redakcie)

Problém sa nekončí pri smartfónoch

Ešte väčšiu pozornosť si zaslúži skutočnosť, že rovnaký princíp môže predstavovať riziko pre zariadenia mimo klasických telefónov. Mobilné moduly sú dnes súčasťou elektromobilov, nabíjacích staníc, priemyselných systémov a ďalšej infraštruktúry. Tieto zariadenia pritom často fungujú bez priameho zásahu používateľa a ich mobilné pripojenie môže byť dôležité pre vzdialenú správu či monitorovanie.

Ak je SIM karta súčasťou takéhoto systému, jej bezpečnosť sa stáva súčasťou celkového bezpečnostného modelu zariadenia. Výskumníci pritom upozorňujú, že škodlivá SIM nemusí byť nevyhnutne vložená do zariadenia fyzicky útočníkom. Riziko môže vzniknúť napríklad kompromitovaním softvéru SIM alebo prostredníctvom mechanizmov používaných na jej vzdialenú správu.

Na zisteniach je zaujímavé najmä to, že nejde jednoducho o klasickú softvérovú chybu. Útoky využívajú funkcionalitu, ktorá je súčasťou štandardizovaného spôsobu komunikácie medzi SIM a zariadením.

Marius Muench z University of Birmingham preto upozorňuje, že ide o útoky, ktoré môžu byť v súlade s technickými špecifikáciami mobilných systémov. Práve preto môže byť ich odstránenie komplikovanejšie než oprava jednej konkrétnej chyby v softvéri.

Výskumníci už svoje zistenia komunikovali dotknutým výrobcom čipov, zariadení a organizácii GSMA. Podľa dostupných informácií začali niektorí výrobcovia zavádzať aktualizácie a upravovať konfigurácie s cieľom obmedziť nebezpečné SIM-originované AT príkazy.

Výskum ukazuje, že SIM karta by nemala byť považovaná iba za dôveryhodný identifikačný prvok mobilnej siete. Keďže môže komunikovať priamo s modemom a v určitých prípadoch ovplyvňovať jeho správanie, predstavuje ďalšiu útočnú plochu, ktorú treba zahrnúť do bezpečnostných modelov moderných zariadení.

A práve skutočnosť, že rovnaký princíp môže zasiahnuť smartfón aj zariadenie zodpovedné za nabíjanie elektromobilu či fungovanie priemyselného systému, robí z bezpečnosti SIM kariet oveľa väčšiu tému, než by sa na prvý pohľad mohlo zdať.

Dostaň Fontech do svojich Google odporúčaní

Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okne

Čítajte viac z kategórie: Cyber

Pošli nám TIP na článok



Teraz čítajú

NAJČÍTANEJŠIE ZO STARTITUP